Ana içeriğe geç

Endpoint Referans Rehberi

Endpoint Referans Rehberi

NoEndpointHTTP MethodYetkilendirmeAçıklama
3.1./pws/paymentSetGETAccessToken zorunluTanımlı ödeme setlerini, POS’ları ve oranlarını listeler.
3.2.1./pws/paymentOptionsGETAccessToken zorunluBelirtilen para birimi ve ödeme setine ait POS taksit/komisyon oranlarını listeler.
3.2.2./pws/paymentOptions/{BinNumber}GETAccessToken zorunluBIN numarasına göre filtreli POS ve oran listesini döndürür.
3.3./pws/paymentPOSTAccessToken zorunlu3D’li veya 3D’siz ödeme isteğini başlatır ve tamamlar.
3.4./pws/payment/transactionGET / POSTAccessToken zorunluBelirtilen referenceNumber veya transactionId ile ödeme işlem detaylarını getirir. ERP GetPayment ile uyumludur.
3.5./pws/payment/cancelPOSTAccessToken zorunluBelirtilen referenceCode üzerinden başarılı işlemi iptal eder.
3.6./pws/payment/refundPOSTAccessToken zorunluBelirtilen referenceCode üzerinden tam veya kısmi iade işlemini gerçekleştirir.

Ek Bilgiler

KategoriAçıklama
Kimlik DoğrulamaTüm servislerde Bearer Token (AccessToken) zorunludur. Token, Payment servisinden alınmalıdır.
Veri Formatıİstekler ve yanıtlar application/json formatında UTF-8 karakter setiyle gönderilir.
GüvenlikTüm istekler HTTPS (TLS 1.2+) üzerinden yapılmalıdır. Kart bilgileri PCI-DSS gereği maskelenir.
Ortam BilgileriSandbox (Test): https://pgw.netahsilatdemo.comProd (Canlı): https://pgw.netahsilat.com
Zaman DamgasıTarih/saat alanları ISO 8601 formatında (yyyy-MM-ddTHH:mm:ss.fffZ) döner.
Para BirimicurrencyCode parametresi ISO 4217 standardına göre (ör. TRY, USD, EUR).
Taksit LimitleriPOS bazında değişir; commRates altında installment ve processCommRate alanlarıyla döner.

Güvenlik Uyarıları

  • Kart verileri sadece ödeme anında gönderilmelidir; saklama işlemi KVKK ve PCI-DSS kapsamında yasaktır.

  • Test ortamında gerçek kart bilgileri kullanılmamalıdır.

  • Token, yalnızca yetkili kullanıcı veya bayi kimliğiyle oluşturulmalıdır.

  • Yanıt verilerinde yer alan cardNumber, email, fullName alanları test senaryolarında anonimleştirilmiş olmalıdır.

Doküman Yapısı Önerisi

Tam entegrasyon dokümanında, aşağıdaki sıralama önerilir

  • Temel Bilgiler
  • Kimlik Doğrulama (AccessToken Alma)
  • Servis Endpoint’leri
    3.1–3.6 arası tüm ödeme API’leri
  • Genel Hata Modeli & KodlarSayfalama & Filtreleme Kuralları
  • SSS (Sık Sorulan Sorular)
  • Ek: Endpoint Referans Rehberi (bu bölüm)