256-bit şifreli bağlantı Doğru sertifikayı seçmeniz için uzman desteği 0 850 550 01 27
SSL Sertifikası Online

Bayi API v1 dokümantasyonu

Kendi uygulamanızdan ürün sorgulayın, bayi bakiyenizle sipariş oluşturun ve sertifika sürecini uçtan uca takip edin.

Başlangıç

Temel adres:

https://sslsertifikasi.online/api/v1

API yalnızca HTTPS ve JSON kullanır. Anahtarınızı müşteri panelindeki Bayi API Merkezi üzerinden oluşturun.

Bayi API’si sertifika sağlayıcısına doğrudan bağlanmaz. Sipariş önce SSL Sertifikası Online sistemine kaydedilir ve mevcut iç otomasyon tarafından işlenir.

Kimlik doğrulama

Her istekte API anahtarını Bearer başlığı ile gönderin:

Authorization: Bearer sk_live_KEY_ID.SECRET Accept: application/json Content-Type: application/json

Anahtar bir kez gösterilir. Tarayıcı JavaScript koduna, mobil uygulamaya veya Git deposuna eklemeyin.

Ürünleri listeleme

GET/products
curl -X GET "https://sslsertifikasi.online/api/v1/products" \ -H "Authorization: Bearer API_ANAHTARINIZ" \ -H "Accept: application/json"
{"success":true,"data":[{"code":"positive-ssl","name":"PositiveSSL","price":"240.00","validation_type":"dv","brand":"Sectigo"}]}

Bakiye sorgulama

GET/balance
curl "https://sslsertifikasi.online/api/v1/balance" \ -H "Authorization: Bearer API_ANAHTARINIZ"
{"success":true,"data":{"bakiye":"5000.00","kredi_limiti":"0.00","para_birimi":"TRY"}}

Sipariş oluşturma

POST/orders

Her sipariş için benzersiz bir Idempotency-Key gönderilmelidir. Bağlantı kesildiğinde aynı anahtarla tekrar göndermek ikinci sipariş veya ikinci bakiye kesintisi oluşturmaz.

curl -X POST "https://sslsertifikasi.online/api/v1/orders" \ -H "Authorization: Bearer API_ANAHTARINIZ" \ -H "Content-Type: application/json" \ -H "Idempotency-Key: siparis-MUSTERI-184" \ -d '{ "product_code": "positive-ssl", "years": 1, "csr": "-----BEGIN CERTIFICATE REQUEST-----...", "dcv_method": "DNS", "customer_reference": "MUSTERI-184" }'

Alanlar

AlanZorunluAçıklama
product_codeEvet/products yanıtındaki ürün kodu
yearsEvet1 ile 5 yıl
csrEvetPEM biçiminde geçerli CSR
dcv_methodEvetDNS, HTTP veya EMAIL
dcv_emailEMAIL içinStandart domain doğrulama adresi
customer_referenceHayırKendi sisteminizdeki sipariş referansı

Sipariş durumu ve DCV

GET/orders/{id}
curl "https://sslsertifikasi.online/api/v1/orders/123" \ -H "Authorization: Bearer API_ANAHTARINIZ"

Yanıtta sipariş durumu ile CNAME/TXT veya HTTP doğrulama bilgileri bulunur. Önerilen sorgulama aralığı 60 saniyedir.

Sertifikayı indirme

GET/orders/{id}/certificate

Sertifika hazır değilse 409 certificate_not_ready döner. Hazır olduğunda PEM zinciri JSON yanıtındaki data.pem alanındadır.

Hata kodları

HTTPKodAnlamı
400invalid_jsonJSON veya parametre biçimi hatalı
401unauthorizedAnahtar eksik/geçersiz
402insufficient_balanceKullanılabilir bakiye yetersiz
403dealer_inactive / ip_not_allowedBayi veya IP erişimi kapalı
409idempotency_conflictAnahtar farklı gövdeyle kullanıldı
409certificate_not_readySertifika henüz hazır değil
422invalid_csr / invalid_productİş kuralı doğrulaması başarısız
429rate_limitDakikalık sınır aşıldı
{"success":false,"request_id":"...","error":{"code":"insufficient_balance","message":"Kullanılabilir bayi bakiyesi yetersiz."}}

Canlı kullanım güvenliği

  • API anahtarını yalnızca sunucu tarafında ve şifreli secret kasasında saklayın.
  • Mümkünse Bayi API Merkezi’nden sabit IP izin listesi tanımlayın.
  • Her siparişte benzersiz ve kalıcı Idempotency-Key kullanın.
  • Hata kayıtlarında Authorization başlığını veya CSR içeriğini tutmayın.
  • 401/403 hatalarında otomatik sonsuz tekrar yapmayın; anahtarı ve yetkiyi kontrol edin.
  • 429 ve geçici 5xx yanıtlarında artan bekleme süresiyle yeniden deneyin.