🤖 Jira REST API ile Otomasyon

Jira REST API ile Otomasyon: Jira'nın web arayüzü bir mağazanın vitrinidir: düzenli, güvenli ve tek tek alışveriş için ideal.

Jira'nın web arayüzü bir mağazanın vitrinidir: düzenli, güvenli ve tek tek alışveriş için ideal. REST API ise deponun arka kapısıdır — oradan tek bir kutu değil, bir palet mal geçirirsin. Düşündürücü soru: elle otuz saniyede açabildiğin bir bug için niçin API öğrenesin? Cevap tek kayıtta değil, üç yüz kayıtta: bir regresyon paketinin sonuçlarını Jira'ya aktarmak, geceleyin kırılan koşumlar için kayıt açmak veya bir raporu her sabah dışa çekmek elle yapılabilir işler değildir. Karşılaştır: test verisi hazırlarken arayüzden yirmi tıklama yapmak yerine bir API çağrısıyla kullanıcıyı ve sepeti kurarsın. Nedeni aynıdır: arayüz insan hızında, API makine hızında çalışır — ve arayüz değiştiğinde otomasyonun kırılırken API sözleşmesi çok daha yavaş değişir. QA açısından bir uyarı da gerekir: API elle yapılamayacak hataları da elle yapılamayacak hızda üretir. Yanlış bir döngü üç yüz duplicate kayıt açabilir. Bu yüzden API tarafındaki her yazma işlemi önce bir test projesinde denenir, oran sınırına (rate limit) saygı gösterilir ve dönen hata kodları (401 kimlik, 403 izin, 429 çok fazla istek) birbirinden ayırt edilir.

🧭 Bu Sekmede Ne Öğreneceksin

API token ile kimlik doğrulamayı; issue oluşturma ve JQL ile arama endpoint'lerini; aynı çağrıların Java ve Python karşılıklarını; webhook ile Jira'dan dışarı olay göndermeyi; oran sınırını ve hata kodlarının (401 / 403 / 429) neyi anlattığını işleyeceğiz.

🎬 Bir REST API Çağrısının Jira'ya Bug Açması

POST /rest/api/3/issue

Kimlik + İzin Kontrolü

SHOP-143 Oluşturuldu

401: Kimlik Reddedildi

Bir otomasyon scripti üç yüz test verisi kaydı oluşturması gerekiyor — elle yapmak saatler sürer. Bu filmde tek bir API çağrısının Jira sunucusunda ne yaşadığını izleyeceksin.

Adım 1 — Script, hesap ayarlarında üretilmiş bir API token'ı e-posta ile birlikte Authorization başlığına koyar. Şifre KULLANILMAZ — token, çalınırsa iptal edilebilen, şifreden ayrı bir kimlik parçasıdır.

Adım 2 — İstek Jira sunucusuna ulaşır. Sunucu önce KİMLİĞİ doğrular (bu token geçerli mi), sonra İZNİ kontrol eder (bu kullanıcının SHOP projesinde issue açma yetkisi var mı). İki ayrı kontrol, iki ayrı hata kodu üretebilir.

Adım 3a — Token geçersizse (yanlış yazılmış, süresi dolmuş) sunucu `401 Unauthorized` döner — "sen kimsin bilmiyorum" demektir. İstek Jira'ya hiç GİRMEMİŞ sayılır.

Final — Kimlik VE izin geçerliyse Jira yeni bir issue oluşturur ve gövdesinde SHOP-143 anahtarını döner. Bu tek çağrı, elle otuz saniye süren bir işlemi saniyenin çok altına indirir — ve üç yüz kez tekrarlandığında elle asla yapılamayacak bir işi mümkün kılar.

1️⃣ J1. Kimlik Doğrulama ve Issue Oluşturma