Ana içeriğe geç

Kimlik ve oturum

Giriş

curl -X POST https://app.paypartner.ae/api.php \
-d "islem=giris" \
-d "kullanici=<e-posta>" \
-d "sifre=<parola>" \
-d "cihaz=iPhone 15 - Ahmet"

Başarılıysa cevap içinde kullanıcı kaydı döner: id, isimsoyisim, eposta, telefonno, avatar, bayi, yetki, roller, dil, songiris, bayinin adı ve logosu, ve en önemlisi api, bundan sonraki her isteğe konacak jeton.

Parola alanı yanıttan çıkarılır.

cihaz isteğe bağlıdır ama gönderin. Kullanıcı "cihazlarım" ekranında oturumları bu adla görür. Göndermezseniz liste boş isimlerle dolar.

Jeton kullanımı

curl -X POST https://app.paypartner.ae/api.php \
-d "islem=musteriler" \
-d "api=<jeton>"

Jeton Authorization başlığında değil, gövdede gider. Başlık kullanmayın, okunmaz.

Çoklu cihaz

Her giriş kendi oturumunu açar. Aynı kullanıcı telefonda, tablette ve webde aynı anda oturumda kalabilir. Bir cihazdan giriş yapmak diğerini düşürmez.

28.08.2026 öncesi böyle değildi

Eskiden kullanıcı başına tek jeton saklanıyordu. Her yeni giriş bir öncekini eziyordu, yani iki cihaz imkânsızdı. Bu değişti. Geçiş öncesinde alınmış jetonlar çalışmaya devam ediyor.

Oturum süresi

90 gün hareketsizlik. Her istek oturumun son kullanım zamanını tazeler. 90 gün hiç kullanılmayan oturum kendiliğinden geçersiz olur, kullanıcı yeniden giriş yapar.

Çıkış ve cihaz yönetimi

İşlemNe yaparZorunlu alan
cikisBu isteğin jetonunu geçersiz kılarapi
oturumlarKullanıcının açık oturumlarını listelerapi
oturumkapatBaşka bir cihazın oturumunu kapatırapi, oturum

oturumlar yanıtı:

{
"durum": "true",
"cevap": [
{ "id": 1, "cihaz": "iPhone 15 - Ahmet",
"olusturma": "2026-08-28 22:25:50", "songullanim": "2026-08-28 22:26:10" }
]
}

oturumkapat yalnızca kendi oturumlarını kapatabilir. Başkasının oturum kimliği gönderilirse durum "false" döner. Kayıp telefon için doğru akış budur: kullanıcı başka bir cihazdan girer, listeden kayıp cihazı seçer, kapatır.

Uygulamada çıkış düğmesi

Kullanıcı çıkış yaptığında cikis çağırın. Yalnızca jetonu yerelden silmek yetmez; oturum sunucuda açık kalır ve 90 gün boyunca geçerli olur.

Silinen ve pasife alınan kullanıcı

Kullanıcı silinirse ya da pasife alınırsa jetonları anında geçersiz olur. 28.08.2026 öncesinde bu denetim yoktu; silinmiş bir kullanıcının jetonu çalışmaya devam ediyordu.

Parola sıfırlama

İşlemNe yapar
epostasifirlaSıfırlama bağlantısını e-posta ile gönderir
sifredegistirOturum açmış kullanıcının parolasını değiştirir

Yetki modeli

Her işlem iki şeye bakar: sayısal yetki ve roller nesnesi.

DeğerKim
yetki = 0Çalışan. Yalnız kendi izin ve profil işlemleri.
yetki = 1Bayi yetkilisi. Kendi bayisinin verisi.
yetki = 5Yönetici. Bütün bayileri görür (yetki > 4 kontrolü).

roller içinde muhasebe ve satisci bayrakları var. yetki = 0 olsa bile bu roller bazı ekranları açar. Fatura işlemleri tipik olarak yetki >= 1 || muhasebe || satisci ister.

Sahiplik denetimi

Yetki tek başına yetmez. Uçlar ayrıca kaydın istekte bulunanın bayisine ait olduğunu doğrular. yetki > 4 bu denetimi kasten atlar, yönetici rolünün tanımı budur.