Twitter API, geliştiricilerin X üzerindeki gönderi, kullanıcı ve etkileşim verilerine kodla erişmesini; izin verilen durumlarda kullanıcı adına işlem yapmasını sağlayan arayüzdür. arXiv’de yayımlanan platform API’leri incelemesine göre Twitter, API erişimini 2006’da açtı. Bugün kullanım; X Developer Portal’da proje oluşturma, uygun erişimi seçme, kimlik doğrulama bilgilerini saklama ve belirli uç noktalara istek gönderme adımlarına dayanır.
- API, X’in web sitesini açmadan veriye programlı erişim sağlar.
- Her işlem için doğru uç nokta, yöntem ve yetki gerekir.
- Bearer Token ile uygulama düzeyinde okuma; OAuth ile kullanıcı adına işlem yapılabilir.
- Erişim kapsamı, ücretler ve istek sınırları zaman içinde değişebilir.
Twitter API ne işe yarar?
Twitter API; raporlama ekranı, içerik takip aracı, müşteri hizmetleri paneli veya araştırma uygulaması geliştirmek için X ile yazılımınız arasında veri alışverişi kurar. Örneğin bir marka, kendi gönderilerinin sonuçlarını düzenli olarak çekip raporlayabilir veya izin veren kullanıcıların hesaplarını tek panelden yönetebilir.
API üzerinden hangi verilere erişilebilir?
Erişim seviyesine ve uç noktaya bağlı olarak herkese açık gönderiler, kullanıcı profilleri, gönderi ölçümleri, yanıtlar ve medya alanları alınabilir. Bazı veriler yalnızca gönderinin sahibi olan kullanıcıdan alınan izinle sunulur. Korumalı hesaplar ve özel bilgiler için ayrıca yetki gerekir; API anahtarı bütün verilere sınırsız erişim sağlamaz.
Web arayüzünden farkı nedir?
Web arayüzü insanlar, API ise yazılımlar için tasarlanır. X’te bir profili tarayıcıdan açtığınızda görsel bir sayfa görürsünüz. API’ye aynı kullanıcıyı sorduğunuzda yazılımın işleyebileceği JSON yanıtı alırsınız. Masaüstündeki normal özellikleri öğrenmek için Twitter web kullanımı rehberi daha uygun bir başlangıçtır.

Twitter API ile X API aynı şey mi?
Evet, iki ifade çoğunlukla aynı geliştirici arayüzünü anlatır. Platformun adı X olarak değiştiği için resmî belgelerde X API adı kullanılır; geliştiriciler ve arama yapan kullanıcılar ise hâlâ “Twitter API” diyebilir. Güncel geliştirmelerde eski örnekler yerine X API v2 belgelerini ve projenizin erişebildiği uç noktaları temel alın.
İstek, uç nokta ve JSON mantığını anlayın
API kullanımı, belirli bir internet adresine kurallı bir istek gönderip yapılandırılmış yanıt almaktır. Adres hangi işlemi istediğinizi, HTTP yöntemi işlemin türünü, kimlik doğrulama bilgisi ise bunu yapmaya yetkiniz olup olmadığını belirtir.
- Endpoint nedir?
Uç nokta, belirli bir kaynağa veya işleme ayrılmış API adresidir. Kullanıcı adına göre profil arayan adres ile gönderi yayımlayan adres farklıdır.
- GET ne anlama gelir?
Genellikle veri okumak için kullanılır. Bir kullanıcıyı veya gönderiyi getirmek buna örnektir.
- POST ne anlama gelir?
Yeni bir işlem oluşturmak için kullanılır. Gerekli kullanıcı izni varsa gönderi yayımlamak buna örnek olabilir.
JSON yanıtı nasıl okunur?
JSON, alan ve değerlerden oluşan bir veri biçimidir. Aşağıdaki örnekte data ana alanı, id kullanıcı kimliğini, username ise kullanıcı adını taşır:
{
"data": {
"id": "123456",
"name": "Örnek Hesap",
"username": "ornekhesap"
}
}Gerçek yanıtta errors, meta veya sayfalama için kullanılan belirteçler de bulunabilir. Kodunuz yalnızca başarılı yanıtı değil, eksik alanları ve hata gövdesini de kontrol etmelidir.
Geliştirici erişimi ve uygulama nasıl oluşturulur?
Önce X Developer Portal üzerinden bir proje ve uygulama oluşturmanız gerekir. Başvuru sırasında uygulamanın ne yapacağını açıkça anlatın; “veri çekmek” yerine “kendi marka hesabımızın gönderi sonuçlarını günlük raporda göstermek” gibi sınırları belli bir kullanım amacı yazın.
- Kullanım amacını belirleyin: Okuma, raporlama veya kullanıcı adına gönderi yayımlama ihtiyacınızı ayırın.
- Proje ve uygulama oluşturun: Portalda istenen proje bilgilerini tamamlayın.
- Erişim seviyesini inceleyin: İhtiyaç duyduğunuz uç noktaların seçtiğiniz pakette bulunduğunu doğrulayın.
- Kimlik bilgilerini üretin: API anahtarı, gizli anahtar ve gereken tokenları kaydedin.
- Test ortamında deneyin: Önce az sayıda, salt okunur istekle bağlantıyı doğrulayın.
Kimlik doğrulama yöntemleri nasıl ayrılır?
Doğru yöntem, uygulamanın kendi adına mı yoksa bir kullanıcı adına mı işlem yapacağına göre seçilir. Twitter API kimlik doğrulama sürecinde API anahtarı, Bearer Token ve OAuth bilgileri aynı görevde kullanılmaz.
| Yöntem | Uygun kullanım | Sınır |
|---|---|---|
| Bearer Token | Uygulama düzeyinde izin verilen verileri okuma | Kullanıcı adına yazma işlemi yapmaz |
| OAuth 2.0 kullanıcı yetkisi | Kullanıcının onayladığı kapsamlarla işlem yapma | Onay ekranı ve token yönetimi gerekir |
| OAuth 1.0a | Desteklenen kullanıcı bağlamı işlemleri | İmza süreci daha ayrıntılıdır |
Yalnızca okuma yapan bir raporlama uygulamasına yazma izni vermeyin. Kullanıcı uygulamanın erişimini kaldırdığında bunu doğru yönetebilmek için X’e bağlı uygulamalar rehberindeki kullanıcı tarafını da inceleyebilirsiniz.
İlk API isteği nasıl gönderilir?
Başlangıç için kullanıcı adına göre profil okuyan bir GET isteği uygundur. Aşağıdaki örneklerde BEARER_TOKEN ve kullanıcı adını kendi bilgilerinizle değiştirmelisiniz. Uç noktanın erişim paketinize açık olduğunu güncel belgelerden doğrulayın.
cURL ile okuma isteği
curl --request GET \
--url "https://api.x.com/2/users/by/username/ornekhesap" \
--header "Authorization: Bearer $BEARER_TOKEN"Python ile yanıtı kontrol etme
import os
import requests
url = "https://api.x.com/2/users/by/username/ornekhesap"
headers = {"Authorization": f"Bearer {os.environ['BEARER_TOKEN']}"}
response = requests.get(url, headers=headers, timeout=20)
print(response.status_code)
print(response.text)
response.raise_for_status()
data = response.json()
print(data.get("data", {}))status_code HTTP sonucunu, response.text ham yanıtı gösterir. Üretim ortamında tokenları, kişisel verileri ve tam yetkilendirme başlıklarını loglara yazmadan; durum kodu, uç nokta, zaman ve güvenli hata mesajını kaydedin.
Kota, rate limit ve maliyetleri nasıl yönetirsiniz?
Twitter API rate limit kuralları, belirli sürede kaç istek gönderebileceğinizi sınırlar. Sınırlar; uç noktaya, erişim paketine ve kimlik doğrulama türüne göre değişebilir. Bu nedenle kod içinde sabit bir sayı varsaymak yerine yanıt başlıklarını ve güncel X API belgelerini kontrol edin.
429 Too Many Requests alındığında aynı isteği aralıksız tekrarlamayın. Sıfırlanma zamanını okuyun, bekleme süresini giderek artırın, aynı sorguların sonuçlarını geçici olarak saklayın ve gereksiz istekleri birleştirin. 401 genellikle kimlik doğrulama, 403 ise izin veya erişim kapsamı sorununa işaret eder.
Sosyal medya araçlarında güvenli ve kurallı kullanım
Güvenli kullanım; en az yetkiyi istemek, yalnızca gereken veriyi saklamak ve kullanıcının iznini geri çekebilmesini sağlamaktır. Otomatik paylaşım veya hesap yönetimi geliştiriyorsanız kullanıcıya hangi işlemin yapılacağını gösterin; yinelenen gönderileri ve kontrolsüz işlem döngülerini önleyin.
Bir raporlama uygulaması yalnızca gerçekleşen sonuçları ölçer; içerik kalitesi veya hedef kitle uyumsuzluğunu kendi başına çözmez. Örneğin Etkisepeti üzerinden kademeli teslimat ve Türkiye merkezli gerçek hesaplarla yürütülen bir X etkileşim çalışmasının sonuçları zaman serisinde izlenebilir. Ancak etkileşim artarken profil ziyareti ya da bağlantı tıklaması gelmiyorsa sorun görünürlükten çok içerik ve teklifle ilgili olabilir.
Raporlama uygulaması için örnek veri akışı
- Kullanıcı OAuth ekranında yalnızca gerekli okuma izinlerini verir.
- Uygulama tokenı şifreli biçimde saklar.
- Planlanmış görev, izin verilen gönderi alanlarını API’den alır.
- Ham kişisel veri yerine raporda gereken toplamlar kaydedilir.
- Sonuçlar tarih bazında gösterilir ve hatalar ayrı kayda alınır.
Rapor ekranında hangi sayıların anlamlı olduğunu belirlemek için Twitter Analytics kullanım rehberinden yararlanabilirsiniz.
Sıkça Sorulan Sorular
Twitter API ücretsiz kullanılabilir mi?
Mevcut ücretsiz veya ücretli seçenekler zamanla değişebilir. İhtiyacınız olan uç noktanın güncel erişim ve ücret durumunu X Developer Portal üzerinden kontrol edin.
Kod bilmeden Twitter API kullanılabilir mi?
Hazır entegrasyon araçlarıyla sınırlı işlemler yapılabilir. Özel veri akışı, hata yönetimi ve güvenli token saklama için temel HTTP, JSON ve bir programlama dili bilgisi gerekir.
API anahtarı ile Bearer Token arasındaki fark nedir?
API anahtarı uygulamayı tanımlayan kimlik bilgilerinin bir parçasıdır. Bearer Token ise desteklenen uygulama düzeyi isteklerde yetkilendirme başlığında kullanılan erişim bilgisidir.
Twitter API ile tweet paylaşılabilir mi?
Evet; uygulamanın uygun erişimi, yazma izni ve kullanıcı yetkilendirmesi varsa desteklenen gönderi oluşturma uç noktası kullanılabilir.
API erişimi reddedilirse ne yapılabilir?
Kullanım amacını, istenen izinleri ve proje açıklamasını yeniden kontrol edin. Gereksiz kapsamları kaldırın, portalda sunulan itiraz veya destek yolunu kullanın; başka hesaplarla kısıtlamayı aşmaya çalışmayın.
Kaynaklar
- arxiv.org — Twitter ve Facebook, Uygulama Programlama Arayüzlerini (API) 2006'da açarak verilerini araştırmacılar için ücretsiz ve kolay erişilebilir hâle getirdi.
- arxiv.org — Twitter, 2011'de araştırmacıların veri erişimi için kullandığı Twapperkeeper.com hizmetini kapattırdı ve yetkili API kullanıcılarına saatte 20.000, beyaz liste dışındaki kullanıcılara ise 350 istek hakkı veren beyaz liste uygulamasını sonlandırdı.
- arxiv.org — Twitter, 2019'da geliştiricileri ve araştırmacıları User ve Mentions Timeline API'leri için günde 100.000 istekle sınırlandırmaya ve daha fazlasına ihtiyaç duyanları resmî bir inceleme sürecine tabi tutmaya başladı.

