API, CRM'inizin diğer sistemlerle konuşmasını sağlayan kapıdır. Ne işe yaradığını ve neden satın alma kriteri olduğunu anlatıyoruz.
API, iki yazılımın birbiriyle veri alışverişi yapmasını sağlayan bağlantı noktasıdır. Teknik bir konu gibi görünür ama satın alma kararını doğrudan ilgilendirir: API'si olmayan bir CRM, kapalı bir kutudur.
Ne işe yarar?
- Muhasebe programıyla veri alışverişi
- Web sitesi formlarından kayıt oluşturma
- E-ticaret siparişlerinin CRM'e düşmesi
- Mesajlaşma ve e-posta sistemleriyle bağlantı
- Raporların iş zekâsı aracına aktarılması
- Özel geliştirilen uygulamaların CRM verisine erişmesi
- Toplu veri aktarımı ve yedekleme
Temel kavramlar
- API
- Yazılımın dışarıya açtığı, tanımlı bir arayüz. "Şu adrese şu formatta istek gönderirsen şu cevabı alırsın" kuralları bütünü.
- REST API
- Bugün en yaygın API biçimi. İnternet üzerinden standart yöntemlerle çalışır.
- Webhook
- Ters yönde çalışır: bir olay olduğunda CRM sizin sisteminize haber gönderir. "Fırsat kazanıldığında bana bildir" gibi.
- API anahtarı / token
- Erişim için kullanılan kimlik bilgisi. Şifre gibi korunmalıdır.
- Rate limit
- Belirli sürede yapılabilecek istek sayısı sınırı.
- Sandbox
- Gerçek veriyi etkilemeden deneme yapılan test ortamı.
API ile webhook farkı
| API | Webhook | |
|---|---|---|
| Kim başlatır | Siz sorarsınız | CRM haber verir |
| Ne zaman | İstediğinizde | Olay olduğunda |
| Kullanım | Veri çekme/yazma | Anlık bildirim |
| Verimlilik | Sürekli sorgulama maliyetli | Gereksiz sorgu yok |
İkisi birlikte kullanılır: webhook olayı haber verir, API detayı getirir.
Satın alma kriteri olarak API
Teklif alırken sorulacaklar:
- API var mı, dokümantasyonu açık mı?
- Hangi verilere erişim var? (Müşteri, fırsat, teklif, aktivite, ürün, rapor)
- Hem okuma hem yazma yapılabiliyor mu?
- Webhook desteği var mı, hangi olaylar için?
- İstek sınırı ne?
- Test ortamı sağlanıyor mu?
- API kullanımı ek ücretli mi?
- Sürüm değişikliklerinde geriye uyumluluk politikası ne?
Yedinci madde sürpriz üretebilir: bazı sistemlerde API yalnız üst pakette açıktır ya da istek başına ücretlendirilir.
Güvenlik
- API anahtarını kod içine gömmeyin; güvenli bir yapılandırmada tutun.
- Her entegrasyon için ayrı anahtar üretin; böylece birini iptal etmek diğerini etkilemez.
- Yetkiyi sınırlayın: yalnız gereken veriye erişim verin.
- IP kısıtlaması mümkünse kullanın.
- Anahtarları düzenli yenileyin.
- Erişim kayıtlarını izleyin.
- Personel ayrıldığında ilgili anahtarları iptal edin.
API olmayan sistemin riskleri
- Entegrasyon yapılamaz, çift veri girişi kalıcı hâle gelir.
- Veri dışa aktarımı zorlaşır; hizmet değiştirmek maliyetli olur.
- Özel ihtiyaçlar karşılanamaz.
- Raporlamayı başka araca taşıyamazsınız.
- Tedarikçiye bağımlılık artar.
İkinci madde stratejiktir: API'siz sistem, verinizi rehin alır.
API olmadan da yapılabilecekler
Teknik ekibiniz yoksa API tek yol değildir:
- Hazır entegrasyon bağlantıları (yaygın sistemler için)
- Otomasyon aracıları (kod yazmadan sistemleri bağlayan araçlar)
- Dosya bazlı aktarım (planlı içe/dışa aktarım)
- Webhook ile basit bildirimler
Yine de API'nin varlığı, ileride ihtiyaç doğduğunda kapının açık olması demektir.
Özet
API, CRM'inizin diğer sistemlerle konuşmasını ve verinizin sizde kalmasını sağlar. Satın alma sırasında API'nin varlığını, kapsamını, ücretlendirmesini ve dokümantasyonunu mutlaka sorun. Her entegrasyon için ayrı ve sınırlı yetkili anahtar kullanın.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz