Kimlik ve oturum
Giriş
curl -X POST https://app.paypartner.ae/api.php \
-d "islem=giris" \
-d "kullanici=<e-posta>" \
-d "sifre=<parola>" \
-d "cihaz=iPhone 15 - Ahmet"
Başarılıysa cevap içinde kullanıcı kaydı döner: id, isimsoyisim, eposta, telefonno,
avatar, bayi, yetki, roller, dil, songiris, bayinin adı ve logosu, ve en önemlisi
api, bundan sonraki her isteğe konacak jeton.
Parola alanı yanıttan çıkarılır.
cihaz isteğe bağlıdır ama gönderin. Kullanıcı "cihazlarım" ekranında oturumları bu adla
görür. Göndermezseniz liste boş isimlerle dolar.
Jeton kullanımı
curl -X POST https://app.paypartner.ae/api.php \
-d "islem=musteriler" \
-d "api=<jeton>"
Jeton Authorization başlığında değil, gövdede gider. Başlık kullanmayın, okunmaz.
Çoklu cihaz
Her giriş kendi oturumunu açar. Aynı kullanıcı telefonda, tablette ve webde aynı anda oturumda kalabilir. Bir cihazdan giriş yapmak diğerini düşürmez.
Eskiden kullanıcı başına tek jeton saklanıyordu. Her yeni giriş bir öncekini eziyordu, yani iki cihaz imkânsızdı. Bu değişti. Geçiş öncesinde alınmış jetonlar çalışmaya devam ediyor.
Oturum süresi
90 gün hareketsizlik. Her istek oturumun son kullanım zamanını tazeler. 90 gün hiç kullanılmayan oturum kendiliğinden geçersiz olur, kullanıcı yeniden giriş yapar.
Çıkış ve cihaz yönetimi
| İşlem | Ne yapar | Zorunlu alan |
|---|---|---|
cikis | Bu isteğin jetonunu geçersiz kılar | api |
oturumlar | Kullanıcının açık oturumlarını listeler | api |
oturumkapat | Başka bir cihazın oturumunu kapatır | api, oturum |
oturumlar yanıtı:
{
"durum": "true",
"cevap": [
{ "id": 1, "cihaz": "iPhone 15 - Ahmet",
"olusturma": "2026-08-28 22:25:50", "songullanim": "2026-08-28 22:26:10" }
]
}
oturumkapat yalnızca kendi oturumlarını kapatabilir. Başkasının oturum kimliği
gönderilirse durum "false" döner. Kayıp telefon için doğru akış budur: kullanıcı başka bir
cihazdan girer, listeden kayıp cihazı seçer, kapatır.
Kullanıcı çıkış yaptığında cikis çağırın. Yalnızca jetonu yerelden silmek yetmez; oturum
sunucuda açık kalır ve 90 gün boyunca geçerli olur.
Silinen ve pasife alınan kullanıcı
Kullanıcı silinirse ya da pasife alınırsa jetonları anında geçersiz olur. 28.08.2026 öncesinde bu denetim yoktu; silinmiş bir kullanıcının jetonu çalışmaya devam ediyordu.
Parola sıfırlama
| İşlem | Ne yapar |
|---|---|
epostasifirla | Sıfırlama bağlantısını e-posta ile gönderir |
sifredegistir | Oturum açmış kullanıcının parolasını değiştirir |
Yetki modeli
Her işlem iki şeye bakar: sayısal yetki ve roller nesnesi.
| Değer | Kim |
|---|---|
yetki = 0 | Çalışan. Yalnız kendi izin ve profil işlemleri. |
yetki = 1 | Bayi yetkilisi. Kendi bayisinin verisi. |
yetki = 5 | Yönetici. Bütün bayileri görür (yetki > 4 kontrolü). |
roller içinde muhasebe ve satisci bayrakları var. yetki = 0 olsa bile bu roller bazı
ekranları açar. Fatura işlemleri tipik olarak yetki >= 1 || muhasebe || satisci ister.
Yetki tek başına yetmez. Uçlar ayrıca kaydın istekte bulunanın bayisine ait olduğunu
doğrular. yetki > 4 bu denetimi kasten atlar, yönetici rolünün tanımı budur.