Skip to main content
ORIONPOS API’ye istek gönderebilmek için önce bir oturum token’ı almanız gerekir. Bu süreç iki aşamalıdır: önce size özel statik AccessToken ile /GetToken endpoint’ini çağırırsınız, ardından dönen Token değerini tüm diğer isteklerinizde kullanırsınız.

Token Tipleri

AccessToken

Tarafınıza özel olarak sağlanan statik erişim anahtarıdır. Yalnızca /GetToken endpoint’ine yapılan isteklerde AccessToken header’ı olarak gönderilir. Bu değeri güvende tutun ve kaynak kodunuzda doğrudan yazmaktan kaçının.

Token

/GetToken çağrısından dönen dinamik oturum token’ıdır. /GetToken dışındaki tüm endpoint’lere yapılan isteklerde Token header’ı olarak gönderilir. 1 günlük geçerlilik süresine sahiptir.

Token Alma ve Kullanma

1

AccessToken ile /GetToken Çağrısı Yapın

AccessToken header’ınızı ve kullanıcı bilgilerinizi ekleyerek POST /GetToken isteği gönderin.
Başarılı bir yanıtta Data dizisinin ilk elemanındaki Token değerini kaydedin:
Başarılı Yanıt
2

Token'ı Sonraki İsteklerde Kullanın

Aldığınız Token değerini, /GetToken dışındaki tüm endpoint’lerde Token header’ı olarak gönderin.
cURL
Token değerini uygulama başlangıcında bir kez alıp güvenli bir değişkende saklayabilirsiniz. Böylece her istekte yeniden /GetToken çağrısı yapmanıza gerek kalmaz.

Token Yenileme

Oturum token’ınız 1 gün sonra geçerliliğini yitirir. Token süresi dolduğunda API’den 401 Unauthorized yanıtı alırsınız. Bu durumda AccessToken header’ınızla /GetToken endpoint’ini yeniden çağırarak taze bir token edinebilirsiniz. Uygulamanızın token süresini takip edip otomatik olarak yenilemesini öneririz.

Yaygın Kimlik Doğrulama Hataları

Token header’ı eksik, hatalı yazılmış ya da süresi dolmuş olabilir.Çözüm: /GetToken endpoint’ini çağırarak yeni bir token alın ve isteği tekrar gönderin.
/GetToken isteğinde gönderilen AccessToken değeri hatalı veya eksik.Çözüm: Size sağlanan AccessToken değerini doğrulayın. Header adının tam olarak AccessToken şeklinde yazıldığından emin olun.
/GetToken isteğinde gönderilen Username ya da Password alanı yanlış.Çözüm: Kullanıcı adı ve şifrenizi kontrol edin. Şifrenizde özel karakter varsa JSON içinde doğru şekilde kaçışlandığından (escaped) emin olun.
/GetToken isteğinde Username veya Password alanı gönderilmemiş ya da istek gövdesi boş.Çözüm: İstek gövdesinin geçerli bir JSON olduğunu ve hem Username hem de Password alanlarını içerdiğini doğrulayın. Content-Type: application/json header’ının eklendiğinden emin olun.