Skip to main content
Tahsil Banka API, health ve readiness uçları dışında her çağrıda iki header’ı birlikte doğrular:
Bu iki değer alternatif değildir. Aynı istekte bulunmayan veya geçersiz olan credential 401 ile reddedilir.

Credential oluşturma ve saklama

API credential’ı Tahsil arayüzünde firma yöneticisi oluşturur. Secret yalnız oluşturma cevabında gösterilir; sonradan okunamaz. Kaybolan secret yerine yeni credential oluşturup eskisini revoke edin.
  • Değerleri yalnız backend secret yöneticisinde tutun.
  • Tarayıcı koduna, mobil pakete, kaynak koda veya CI çıktısına gömmeyin.
  • Header’ları uygulama loglarından ve hata izleme payload’larından çıkarın.
  • Her ortam için ayrı credential kullanın ve gerekli olmayan kapsamları vermeyin.
  • Şüpheli kullanımda credential’ı hemen revoke edin.

Kapsamlar

Bir endpoint gerekli kapsamı taşımayan credential için 403 API_SCOPE_REQUIRED döndürür.

API referansında canlı test

Salt okunur bir endpoint sayfasındaki Test Request alanında yalnız test için oluşturduğunuz ve revoke edebileceğiniz credential’ı kullanın. İstek doğrudan api.tahsil.dev adresine gider; Mintlify proxy’si kullanılmaz. Test bittiğinde x-api-key ve x-api-secret alanlarını temizleyin. Banka credential’ını portal alanlarına girmeyin. Veri değiştiren operasyonlar canlı çalıştırmaya kapalıdır.
x-api-secret değeri Tahsil API secret’ıdır. Bankanın kullanıcı adı, parola veya servis anahtarı değildir.