İçeriğe geç
PaymentGateway
Başlarken

Kimlik doğrulama

API istekleri Bearer API anahtarıyla yetkilendirilir. Anahtarın türü isteğin test mi canlı mı olduğunu belirler.

Temel adres

Base URL
https://api.paymentgateway.com.tr

Tüm istek ve yanıtlar application/json (UTF-8). Yalnızca HTTPS kabul edilir.

API anahtarları

Authorization başlığı
Authorization: Bearer pgw_test_9f3c...
ÖnekModDavranış
pgw_test_testYalnızca ortamı test olan POS hesaplarına yönlenir; canlı kartlar bankalara ulaşmaz.
pgw_live_liveYalnızca canlı hesaplara yönlenir. Gerçek para hareketi olur.
  • Anahtarlar panelde Geliştirici → API anahtarları altından oluşturulur ve iptal edilir. Değer yalnızca oluşturma anında gösterilir.
  • Anahtarlar sunucu tarafında saklanmalıdır; tarayıcıya veya mobil uygulamaya gömmeyin.
  • Sızıntıdan şüphelenirseniz anahtarı hemen iptal edin; yenisi oluşturulabilir.

Idempotency

Ödeme oluştururken Idempotency-Key başlığı gönderin (en fazla 128 karakter). Aynı anahtarla gelen ikinci istek yeni ödeme yaratmaz; ilk isteğin ödemesini döndürür. Ağ zaman aşımı sonrasında güvenle yeniden deneyebilmenizin yolu budur — sipariş numaranızı anahtar olarak kullanmanız önerilir.

Aynı anda gelen iki eşzamanlı istek de tek ödeme üretir: anahtar veritabanı düzeyinde benzersizdir.

İstek sınırı

Aşırı istek 429 ve rate_limited koduyla reddedilir. Yeniden denemelerde üstel geri çekilme uygulayın.

Kimlik hataları

HTTPcodeAnlamı
401unauthorizedBaşlık yok, anahtar geçersiz ya da iptal edilmiş.
403forbiddenAnahtarın bu işlem için yetkisi yok.