Kimlik doğrulama
API istekleri Bearer API anahtarıyla yetkilendirilir. Anahtarın türü isteğin test mi canlı mı olduğunu belirler.
Temel adres
Base URL
https://api.paymentgateway.com.trTüm istek ve yanıtlar application/json (UTF-8). Yalnızca HTTPS kabul edilir.
API anahtarları
Authorization başlığı
Authorization: Bearer pgw_test_9f3c...| Önek | Mod | Davranış |
|---|---|---|
pgw_test_ | test | Yalnızca ortamı test olan POS hesaplarına yönlenir; canlı kartlar bankalara ulaşmaz. |
pgw_live_ | live | Yalnızca canlı hesaplara yönlenir. Gerçek para hareketi olur. |
- Anahtarlar panelde Geliştirici → API anahtarları altından oluşturulur ve iptal edilir. Değer yalnızca oluşturma anında gösterilir.
- Anahtarlar sunucu tarafında saklanmalıdır; tarayıcıya veya mobil uygulamaya gömmeyin.
- Sızıntıdan şüphelenirseniz anahtarı hemen iptal edin; yenisi oluşturulabilir.
Idempotency
Ödeme oluştururken Idempotency-Key başlığı gönderin (en fazla 128 karakter). Aynı anahtarla gelen ikinci istek yeni ödeme yaratmaz; ilk isteğin ödemesini döndürür. Ağ zaman aşımı sonrasında güvenle yeniden deneyebilmenizin yolu budur — sipariş numaranızı anahtar olarak kullanmanız önerilir.
Aynı anda gelen iki eşzamanlı istek de tek ödeme üretir: anahtar veritabanı düzeyinde benzersizdir.
İstek sınırı
Aşırı istek 429 ve rate_limited koduyla reddedilir. Yeniden denemelerde üstel geri çekilme uygulayın.
Kimlik hataları
| HTTP | code | Anlamı |
|---|---|---|
| 401 | unauthorized | Başlık yok, anahtar geçersiz ya da iptal edilmiş. |
| 403 | forbidden | Anahtarın bu işlem için yetkisi yok. |