Kimlik doğrulama ve hesap uç noktası

Her istek tek bir başlık taşır. GET /account; bir anahtarın çalıştığını kanıtlamak, siparişlerinizin harcadığı cüzdan bakiyesini okumak ve toplu bir çalıştırmaya başlamadan önce hesabın etkin olduğunu doğrulamak için çağırdığınız uç noktadır.

Bir istek nasıl doğrulanır

Authorization başlığı, nokta ile birleştirilmiş bir anahtar kimliği ve gizli anahtardan oluşan Bearer kimlik bilgisini taşır. Anahtar kimliği hesabı seçer, gizli anahtar ise bir HMAC karşılaştırmasıyla kontrol edilir; başarısız kontrol, rotanın kendisi çalışmadan önce MISSING_API_KEY veya INVALID_API_KEY ile 401 döner. Başka hiçbir şey incelenmez — çerez yok, CSRF token'ı yok, origin başlığı yok.

IP izin listesi

Bir anahtar belirli kaynak adreslere sabitlenebilir. Bu liste boş olmadığı sürece başka bir adresten gelen istek — hız sınırlamasından ve herhangi bir cüzdan sorgusundan önce — IP_NOT_ALLOWED ve HTTP 403 ile reddedilir; böylece çalınan bir kimlik bilgisi kendi altyapınızın dışında kullanılamaz. Boş liste, anahtarın her yerden çalıştığı anlamına gelir.

Hesap durumu

Hesap düzeyindeki iki koşul her uç noktayı kısa devre yaptırır: devre dışı bırakılmış hesap ACCOUNT_DISABLED, dondurulmuş hesap ise ACCOUNT_FROZEN döner; ikisi de HTTP 403 ile gelir. Hiçbiri kendiliğinden düzelmez, bu yüzden döngüde yeniden denemek yerine bir insana iletin.

Anahtar yenileme

Anahtarlar bayi panelinin API Access sayfasında oluşturulur ve silinir. Gizli anahtar oluşturma anında bir kez gösterildiği için yenileme, yerinde düzenleme değil; oluştur, dağıt, sil şeklindedir. Kimlik bilgileri kendiliğinden sona ermez; yani yenileme takvimini siz belirlersiniz.

GET

/account

Get Account Info

Retrieve detailed account information including wallet balance, account status, and creation date.

Hız sınırı60 req / 60s per user

İstek
curl -s "https://shop2topup.com/api/endpoints/v1/account" \
  -H "Authorization: Bearer YOUR_KEY_ID.YOUR_KEY_SECRET"
Örnek yanıt
{
  "success": true,
  "account": {
    "id": 42,
    "email": "[email protected]",
    "username": "partner_store",
    "client_type": "reseller",
    "wallet": "1250.500000",
    "enabled": true,
    "verified": true,
    "created_at": "2024-01-15T10:30:00Z"
  }
}

Bu sayfadan gerçek bir istek gönderin

Bu uç noktaları canlı çağırmak için bir API anahtarı yapıştırın. Anahtar bu tarayıcı sekmesinde kalır ve yalnızca API'nin kendisine gönderilir.

Enter your API key to use the interactive playground. Get your API key

Bir uç nokta seçin

Enter your API key above to try this endpoint.

Response will appear here after sending a request.

Platformda yeni misiniz? bayiler için oyun yükleme API'sine genel bakış ile başlayın veya SHOP2TOPUP bayi programına genel bakış sayfasından iş ortağı hesabının nasıl çalıştığını okuyun.

Kimlik Doğrulama API Referansı — Bearer ve GET /account