DOCS Panel Giriş Başvurun

Pazaryeri Entegrasyonu

Kimlik Doğrulama ve Token Alma

Pazaryeri servislerine istek atabilmek için önce authenticate servisi ile JWT token alır, sonra her istekte Authorization başlığında taşırsınız.

Authenticate Servisi

TESTPOST https://apitest.paynkolay.com.tr/marketplace/v1/authenticate

PRODPOST https://api.paynkolay.com.tr/marketplace/v1/authenticate

İstek

İstek — JSON
{
  "username": "nkolay_marketplace",
  "password": "nkolaypassword",
  "merchantNo": "400000904"
}
ParametreTipZorunluAçıklama
usernameStringSizin için oluşturulmuş kullanıcı adı
passwordStringSizin için oluşturulmuş şifre
merchantNoStringSizin için oluşturulmuş üye işyeri numarası

Yukarıdaki değerler örnektir; gerçek username, password ve merchantNo değerleriniz Paynkolay tarafından size özel verilir. Bu bilgileri asla koda gömmeyin — environment variable veya güvenli bir kasada saklayın.

Yanıt

Yanıt — JSON
{
  "success": true,
  "responseCode": "200",
  "responseMessage": "SUCCESS",
  "data": {
    "token": "eyJhbGciOiJIUzUxMiJ9.eyJzdWIiOiJua29sYXlfbWFya2V0cGxhY2UiLCJleHAiOjE3NjI5NDY0NTZ9...."
  }
}
ParametreTipAçıklama
successBooleanİşlemin başarılı olup olmadığı
responseCodeStringİşlem sonucu kodu (200 = başarılı)
responseMessageStringİşlem sonucu mesajı
data.tokenStringJWT formatında access token — Bearer token olarak kullanılır

Token Kullanımı

Aldığınız token'ı diğer API isteklerinde Authorization başlığında Bearer token olarak gönderin:

Örnek — cURL
curl -X POST https://apitest.paynkolay.com.tr/marketplace/v1/seller/get \
  -H "Authorization: Bearer eyJhbGciOiJIUzUxMiJ9..." \
  -H "Content-Type: application/json" \
  -d '{ "sellerExternalId": "SELLER123" }'

Token Yönetimi

JWT token'lar belirli bir süre sonra geçersiz olur; geçerlilik süresi token'ın exp alanındadır.

  • Token'ı cache'leyin — her istekte yeni token almak yerine mevcut token'ı kullanın
  • Süre dolmadan yenileyin — exp zamanına bakarak proaktif yenileme yapın
  • 401 Unauthorized aldığınızda token'ı yenileyip isteği tekrarlayın
  • Token'ları güvenli saklayın (memory, secure storage)
Token Yenileme — JavaScript
async function ensureValidToken(client) {
  if (!client.token || Date.now() >= client.tokenExpiry) {
    const res = await fetch(BASE_URL + '/authenticate', {
      method: 'POST',
      headers: { 'Content-Type': 'application/json' },
      body: JSON.stringify(client.credentials),
    });
    const data = await res.json();
    client.token = data.data.token;

    // JWT'den son geçerlilik zamanını oku
    const payload = JSON.parse(atob(client.token.split('.')[1]));
    client.tokenExpiry = payload.exp * 1000;
  }
  return client.token;
}

Güvenlik Anahtarları

Token dışında, Pazaryeri API'sinde kullanılan diğer anahtarlar — hepsi Paynkolay tarafından size özel verilir:

AnahtarAçıklamaKullanım Yeri
apiSecretKeySX değeri — ödeme işlemleri içinÖdeme, satıcı ve profil servisleri
merchantSecretKeyMerchant gizli anahtarıHash (apiKey) hesaplama
apiSecretKey (iptal)İptal işlemleri için özel SX değeriİptal/iade servisleri

Son güncelleme: 5 Eylül 2026

v5 · Versiyonlar