Developer Kolay Deniz Market API v1.0 Mağazaya dön
API referansı · 5 uç nokta

Auth

Müşteri OTP girişi, personel girişi, token yenileme.

POST /v1/auth/otp/request Herkese açık

Müşteriye SMS ile tek kullanımlık kod gönderir

Telefon başına 60 saniyede 5 istekle sınırlıdır. Kodun ömrü 180 saniyedir. devCode yalnızca üretim dışı ortamlarda ve açıkça etkinleştirildiğinde döner — üretim istemcisi bu alana bağımlı olmamalıdır.

İstek gövdesi OtpRequestRequest

Yanıtlar

DurumGövdeAçıklama
200 OtpRequestResponse Kod gönderildi.
400 ApiError validation_failed — gövde veya query şemaya uymuyor (details).
403 ApiError otp_not_permitted — bu numara OTP ile giriş yapamaz.
429 ApiError otp_resend_too_soon — yanıt gövdesinde retryAfterSeconds.
502 ApiError otp_send_failed — SMS sağlayıcısı kodu iletemedi.
POST /v1/auth/otp/verify Herkese açık

Kodu token çiftine çevirir

Üç yanlış denemeden sonra kod kilitlenir (otp_too_many_attempts) ve yenisi istenmelidir. Numara sistemde kayıtlı değilse hesap burada oluşturulur.

İstek gövdesi OtpVerifyRequest

Yanıtlar

DurumGövdeAçıklama
200 TokenPairResponse Giriş başarılı.
400 ApiError otp_invalid veya otp_expired.
403 ApiError account_inactive.
429 ApiError otp_too_many_attempts.
POST /v1/auth/staff/login Herkese açık

Personel girişi (ADMIN / TRANSFER)

İstek gövdesi StaffLoginRequest

Yanıtlar

DurumGövdeAçıklama
200 TokenPairResponse Giriş başarılı.
400 ApiError validation_failed — gövde veya query şemaya uymuyor (details).
401 ApiError invalid_credentials veya account_inactive.
429 ApiError Hız sınırı aşıldı. Sınırlar kimlik başına uygulanır (gövdedeki phoneemail → oturum → IP).
POST /v1/auth/refresh Herkese açık

Token çiftini yeniler

Refresh token tek kullanımlıktır: her çağrı yeni bir çift döndürür ve eskisini iptal eder. Zaten kullanılmış bir token'ın ikinci kez sunulması çalınmış sayılır — refresh_token_reused döner ve oturum zincirinin tamamı iptal edilir.

İstek gövdesi RefreshRequest

Yanıtlar

DurumGövdeAçıklama
200 TokenPairResponse Yeni token çifti.
401 ApiError invalid_refresh_token, refresh_token_expired, refresh_token_rotated, refresh_token_reused veya account_inactive.
POST /v1/auth/logout Herkese açık

Refresh token'ı iptal eder

Bilinmeyen bir token için de 204 döner.

İstek gövdesi RefreshRequest

Yanıtlar

DurumGövdeAçıklama
204 İptal edildi.
400 ApiError validation_failed — gövde veya query şemaya uymuyor (details).