Ana içeriğe geç

3. Yetkilendirme (Authentication)

3.1 AccessToken Alma

Endpoint: POST /auth/api/token/connect

Base URL: https://pgw.netahsilatdemo.com

Request

{
"apiKey": "YOUR_API_KEY",
"secretKey": "YOUR_SECRET_KEY"
}

Response

{
"expiry": "2025-09-18T09:07:17Z",
"token": "ACCESS_TOKEN",
"type": "Bearer"
}

Request Body

AlanTipZorunluAçıklama
apiKeystringMerchant’a özel public anahtar
secretKeystringMerchant’a özel gizli anahtar

Response Body

AlanTipAçıklama
tokenstringAPI çağrılarında kullanılacak JWT token
expirydatetimeToken geçerlilik süresi
typestringToken tipi (Bearer)

Kullanım

Tüm API çağrılarında

Authorization: Bearer {ACCESS\_TOKEN}

Önemli Notlar

  • Token süresi dolarsa → 401 Unauthorized
  • Sistem tarafında token expiry kontrolü yapılmalı
  • Expired durumda otomatik refresh önerilir