TypeScript Strict Modda API Tasarımı
Sezer Koçer
1 dk okuma

Özet
Zod/valibot ile sözleşme doğrulama, hata modeli ve sürümleme. Strict TypeScript ile uçtan uca tip güvenliği.
Strict mod neden
strict TypeScript, null ve implicit any hatalarını erken yakalar. API katmanında runtime validation olmadan tip yeterli değil; ikisi birlikte. 2026’da Zod veya valibot standart.
DTO ve sözleşme
Request/response tipleri tek modülde; OpenAPI ile senkron. Breaking change semver. Deprecated alanlar grace period.
Hata modeli
Tutarlı error code, HTTP status, kullanıcı mesajı ayrımı. Log’da correlation ID. Stack istemciye gitmez.
Auth
JWT/session tip güvenli decode. Scope kontrolü handler girişinde. Service-to-service mTLS veya signed token.
Versioning
URL veya header versioning; default latest stable. Sunset header ile eski sürüm bildirimi.
Pagination
Cursor tercih; offset büyük tablolarda yavaş. Tip: {'{'{'}'} items, nextCursor {'}'}.
Idempotency
POST tekrarı için Idempotency-Key header. Store 24 saat. Finansal API’lerde zorunlu.
Test
Contract test consumer-driven. Property-based edge case. Type test expectTypeOf kritik yerlerde.
Sonuç
Strict TS + runtime schema, API güvenilirliğini artırır. Dokümantasyon kodla aynı kaynaktan üretilsin. Küçük surface, net hata.