Hata Kataloğu
Kimlik Doğrulama Hataları
/partner/1.0/... veri düzlemi, imza doğrulaması başarısız olduğunda HTTP 401 döner. Gövdedeki mesaj başarısızlık nedenini belirtir:
| Mesaj | Neden |
|---|---|
missing api key, timestamp or signature header | X-Api-Key, X-Timestamp veya X-Signature header'ı eksik. |
invalid timestamp | X-Timestamp sayı olarak ayrıştırılamadı. |
stale timestamp | X-Timestamp sunucu saatinden ±5 dakika dışında. |
invalid api key | Anahtar bilinmiyor veya aktif değil (revoked). |
expired api key | Anahtarın geçerlilik süresi dolmuş. |
ip not allowed | İstek, anahtarın IP allowlist'i dışından geldi. |
signature mismatch | X-Signature beklenen imzayla eşleşmiyor. |
replay detected | Aynı imza 5 dakikalık pencere içinde ikinci kez görüldü. |
Scope yetersizse istek yine reddedilir; endpoint'in gerektirdiği scope entegrasyona verilmiş olmalıdır (bkz. Scope Kataloğu).
İş / Validasyon Hataları
İmza doğrulandıktan sonra, istek gövdesi doğrulanır. Validasyon ve iş kuralı hataları standart Kaptan hata zarfıyla döner:
{
"code": 400,
"message": "..."
}
| HTTP | Anlamı |
|---|---|
| 400 | Body / parametre validasyon hatası (ör. eksik zorunlu alan, geçersiz currency, tutar > 0 değil). |
| 401 | Kimlik doğrulama / imza / IP / expiry hatası. |
| 402 | Banka / POS reddi. |
| 406 | İş kuralı ihlali (ör. geçersiz tip, geçersiz e-posta/telefon, geçmiş geçerlilik tarihi). |
| 5xx | Upstream / iç servis hatası. |