Test ortamı gerçek para hareketi gerçekleştirmez. Canlı ortama geçmeden önce tüm akışları
api-test.fincraft.com.tr üzerinden doğrulayın.Kimlik doğrulama
API erişimi için öncePOST /auth/login ile Bearer Token alınır. İstekte API Key ve API Secret kullanılır.
1
API Key ve Secret'ı birleştirin
Değerleri
apiKey:apiSecret formatında birleştirin.2
Base64 encode edin
3
Login isteği gönderin
4
accessToken ile istek atın
Login yanıtı
İlk ödeme isteği
Token aldıktan sonra non-secure ödeme akışıyla test ödemesi oluşturabilirsiniz:HTTP durum kodları
Kimlik doğrulama hataları
Güvenlik önerileri
- API Secret değerini frontend kodunda veya public repolarda saklamayın
- Kimlik bilgilerini ortam değişkeni veya secret manager üzerinden yönetin
accessTokendeğerini loglara yazmayın- Canlı ortamda yalnızca HTTPS kullanın
Sonraki adımlar
Non-Secure Ödeme
Kart ile doğrudan ödeme oluşturma endpoint’i.
3D Secure
3D Secure başlatma ve tamamlama akışı.
İşlem Sorgulama
Order ID veya Reference ID ile ödeme detayı.
Hata Kodları
Tüm sistem ve banka hata kodları.
