Panelde iki tür sır yönetilir: API anahtarları (Ekip sayfası) ve webhook imza sırları (Webhook’lar sayfası). İkisi de aynı ilkeye uyar: sır bir kez gösterilir, adres satırına asla yazılmaz.

Tek seferlik sır gösterimi

Bir sır üretildiğinde tarayıcıya sırrın kendisi değil, kısa ömürlü bir erişim çerezi verilir; sayfa sırrı sunucudaki geçici kasadan bir kez okur, kayıt silinir. Sayfayı yenilemek ya da geri dönmek sırrı bir daha göstermez. Bu tasarım sırrı tarayıcı geçmişinden, proxy loglarından ve Referer sızıntısından uzak tutar. Gördüğünüz anda “Kopyala” ile alın ve kasanıza koyun.

API anahtarları (Ekip sayfası)

  • Liste; adı, önek ipucunu (sk_test_AbC1…), durumu ve tarihleri gösterir. İptal edilen anahtar soluk satırda kalır — kayıt silinmez.
  • Oluşturma yalnız Sahip rolündedir; “canlı anahtar” onay kutusu sk_live_ üretir. En çok 10 aktif anahtar olabilir.
  • İptal onay kutusu ister ve uyarısı nettir: bu anahtarı kullanan sunucular anında 401 alır. Son aktif anahtar iptal edilemez.
  • Döndürme bilinçli olarak iki ayrı adımdır: önce yenisini üretip dağıtın, sonra eskisini kapatın — tersi tahsilatı durdurur. Ayrıntı Kimlik doğrulama sayfasında.
Kullanıcı yönetimi de bu sayfadadır: kullanıcı ekleme (var olan e-postaya yeni hesap açılmaz, üyelik verilir), rol değiştirme ve erişim kaldırma — hepsi onay kutulu, hepsi rol korkuluklarına tabi.

Webhook’lar sayfası

  • Uç ekleme: HTTPS adres + olay seçimi. Olaylar onay kutusu listesidir ve varsayılan hepsi işaretlidir — çoklu seçim kutusundaki tek yanlış tık, işyerini farkında olmadan tek olaya abone bırakıyordu. Katalog 16 olaydır; boş seçim reddedilir.
  • Sır: oluşturmada bir kez gösterilir; sayfada imza biçimi de yazar (Poyra-Signature: t=…,v1=…). Sır yenileme eskisini anında geçersiz kılar — önce alıcınızı yeni sırra hazırlayın.
  • Teslimat geçmişi: durum süzgeçli son teslimatlar — olay, deneme sayısı, son HTTP yanıtı, sıradaki deneme zamanı. Sayfanın üstünde politika özeti durur: 7 deneme, ~32,5 saat.
  • Yeniden gönderme eski kaydı değiştirmez; “yeniden gönderim” etiketli yeni kayıt açar.
Ayrı bir “test gönderimi” düğmesi yoktur; doğrulama pratiği MockBank ile gerçek olay üretip teslimat geçmişinden izlemektir — imza doğrulamanızı gerçek yükle sınamış olursunuz.