401 ile reddedilir.
Credential oluşturma ve saklama
API credential’ı Tahsil arayüzünde firma yöneticisi oluşturur. Secret yalnız oluşturma cevabında gösterilir; sonradan okunamaz. Kaybolan secret yerine yeni credential oluşturup eskisini revoke edin.- Değerleri yalnız backend secret yöneticisinde tutun.
- Tarayıcı koduna, mobil pakete, kaynak koda veya CI çıktısına gömmeyin.
- Header’ları uygulama loglarından ve hata izleme payload’larından çıkarın.
- Her ortam için ayrı credential kullanın ve gerekli olmayan kapsamları vermeyin.
- Şüpheli kullanımda credential’ı hemen revoke edin.
Kapsamlar
Bir endpoint gerekli kapsamı taşımayan credential için
403 API_SCOPE_REQUIRED döndürür.
API referansında canlı test
Salt okunur bir endpoint sayfasındaki Test Request alanında yalnız test için oluşturduğunuz ve revoke edebileceğiniz credential’ı kullanın. İstek doğrudanapi.tahsil.dev adresine gider; Mintlify proxy’si kullanılmaz.
Test bittiğinde x-api-key ve x-api-secret alanlarını temizleyin. Banka
credential’ını portal alanlarına girmeyin. Veri değiştiren operasyonlar canlı
çalıştırmaya kapalıdır.
x-api-secret değeri Tahsil API secret’ıdır. Bankanın kullanıcı adı, parola
veya servis anahtarı değildir.