REST API
HTTPS üzerinden JSON REST uç noktalarıyla tenant güvenli entegrasyon.
REST API, webhook, kimlik doğrulama ve SDK örnekleriyle güvenli entegrasyon geliştirin.
Capabilities
HTTPS üzerinden JSON REST uç noktalarıyla tenant güvenli entegrasyon.
Sipariş ve ödeme olaylarını imzalı HTTPS endpoint’lerinize iletin.
Delegated erişim senaryoları için OAuth tabanlı yetkilendirme modeli.
API anahtarı ve sunucu tarafı kimlik doğrulama pratikleri.
Ortam bazlı anahtar üretimi, rotasyon ve yetki sınırları.
Plan ve güvenlik politikasına göre istek sınırları.
Popüler dillerde örnek istemci kalıpları ve entegrasyon iskeleti.
Keşif ve test için Postman koleksiyonu talebi / dokümantasyon akışı.
Uç nokta keşfi ve örnek istek/yanıt incelemesi.
Standart hata kodları, retry ve idempotency rehberi.
API ve platform sürüm notları.
SDK
Örnek istek kalıpları — anahtarları yalnızca sunucu tarafında kullanın.
Webhook
Daha fazla güvenlik bağlamı için Trust Center ve Webhook yardımı sayfalarına bakın.
Developer FAQ
API anahtarlarını tarayıcı veya mobil istemciye gömmeyin. Sunucu tarafında ortam değişkeni olarak saklayın ve düzenli rotasyon uygulayın.
Gelen isteğin ham gövdesi üzerinden imza hesaplanır. JSON parse edip yeniden stringify etmek imzayı bozabilir.
Limit aşımlarında HTTP 429 benzeri yanıtlar döner. Exponential backoff ve idempotent yazma önerilir.
Developer erişimi ve sandbox talebi için demo formu veya destek kanalından enterprise developer görüşmesi planlanır.
Sandbox, Postman koleksiyonu ve production anahtar süreçleri için developer görüşmesi planlayın.
const res = await fetch('https://api.gpsposplus.com/v1/orders', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json',
},
});
const data = await res.json();$ch = curl_init('https://api.gpsposplus.com/v1/orders');
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => [
'Authorization: Bearer YOUR_API_KEY',
'Content-Type: application/json',
],
CURLOPT_RETURNTRANSFER => true,
]);
$response = curl_exec($ch);using var client = new HttpClient();
client.DefaultRequestHeaders.Add("Authorization", "Bearer YOUR_API_KEY");
var json = await client.GetStringAsync("https://api.gpsposplus.com/v1/orders");import requests
r = requests.get(
"https://api.gpsposplus.com/v1/orders",
headers={"Authorization": "Bearer YOUR_API_KEY"},
timeout=30,
)
data = r.json()HttpRequest request = HttpRequest.newBuilder()
.uri(URI.create("https://api.gpsposplus.com/v1/orders"))
.header("Authorization", "Bearer YOUR_API_KEY")
.GET()
.build();
HttpResponse<String> response = client.send(request, BodyHandlers.ofString());app.post('/webhooks/gpspos', express.raw({ type: '*/*' }), (req, res) => {
const signature = req.get('x-gpspos-signature');
if (!verifySignature(req.body, signature, process.env.WEBHOOK_SECRET)) {
return res.status(401).send('invalid signature');
}
const event = JSON.parse(req.body.toString('utf8'));
// handle event.type
res.status(200).send('ok');
});