Skip to main content

Hata Kataloğu

Kimlik Doğrulama Hataları

/partner/1.0/... veri düzlemi, imza doğrulaması başarısız olduğunda HTTP 401 döner. Gövdedeki mesaj başarısızlık nedenini belirtir:

MesajNeden
missing api key, timestamp or signature headerX-Api-Key, X-Timestamp veya X-Signature header'ı eksik.
invalid timestampX-Timestamp sayı olarak ayrıştırılamadı.
stale timestampX-Timestamp sunucu saatinden ±5 dakika dışında.
invalid api keyAnahtar bilinmiyor veya aktif değil (revoked).
expired api keyAnahtarın geçerlilik süresi dolmuş.
ip not allowedİstek, anahtarın IP allowlist'i dışından geldi.
signature mismatchX-Signature beklenen imzayla eşleşmiyor.
replay detectedAynı imza 5 dakikalık pencere içinde ikinci kez görüldü.

Scope yetersizse istek yine reddedilir; endpoint'in gerektirdiği scope entegrasyona verilmiş olmalıdır (bkz. Scope Kataloğu).

İş / Validasyon Hataları

İmza doğrulandıktan sonra, istek gövdesi doğrulanır. Validasyon ve iş kuralı hataları standart Kaptan hata zarfıyla döner:

{
"code": 400,
"message": "..."
}
HTTPAnlamı
400Body / parametre validasyon hatası (ör. eksik zorunlu alan, geçersiz currency, tutar > 0 değil).
401Kimlik doğrulama / imza / IP / expiry hatası.
402Banka / POS reddi.
406İş kuralı ihlali (ör. geçersiz tip, geçersiz e-posta/telefon, geçmiş geçerlilik tarihi).
5xxUpstream / iç servis hatası.