Skip to main content
Tahsilat API, token tabanlı kimlik doğrulama kullanır. Tüm istekler Secret ve Public anahtarlarla doğrulanır. Anahtarlarınızı Üye İşyeri Paneli üzerinden görüntüleyebilir ve yönetebilirsiniz. Anahtar önekleri ortamı belirler: test modunda sk_test_ ve pk_test_, canlı modda sk_live_ ve pk_live_. Secret Key sunucu tarafı isteklerin kimlik doğrulamasında kullanılır; Public Key ise istemci tarafı (JavaScript SDK, iframe) entegrasyonları içindir. Secret Key tüm hesap yetkilerini taşır. GitHub gibi herkese açık alanlarda ya da istemci tarafı kodlarda asla paylaşmayın. Public Key ise mobil ve web uygulamalarında güvenle kullanılabilir. API anahtarınızı TahsilatClient örneğini oluştururken verirsiniz; PHP kütüphanesi anahtarı her istekte otomatik gönderir.
Sunucu tarafı entegrasyonlarda mutlaka Secret Key (sk_) kullanın. Public Key (pk_) yalnızca tarayıcı tarafı entegrasyonlar içindir; sunucu tarafında kullanıldığında daha kısıtlı rate limitlerine tabi olur.

Her istemci 10 dakika geçerli bir erişim token’ı üretir; token yenilemeyi SDK kendisi yönetir. Örnek PHP kodu:

HTTP Durum Kodları

Tahsilat API, isteklerin sonucunu standart HTTP durum kodlarıyla bildirir.
Hata durumlarında API, hatanın türünü ve detaylarını içeren bir JSON yanıtı döndürür.
429 (Too Many Requests) aldığınızda tekrar denemeden önce kısa bir süre bekleyin. Sürekli hızlı istek gönderimi hesabınızın geçici olarak kısıtlanmasına neden olabilir.