Tek seferlik sır gösterimi
Bir sır üretildiğinde tarayıcıya sırrın kendisi değil, kısa ömürlü bir erişim çerezi verilir; sayfa sırrı sunucudaki geçici kasadan bir kez okur, kayıt silinir. Sayfayı yenilemek ya da geri dönmek sırrı bir daha göstermez. Bu tasarım sırrı tarayıcı geçmişinden, proxy loglarından veReferer sızıntısından
uzak tutar. Gördüğünüz anda “Kopyala” ile alın ve kasanıza koyun.
API anahtarları (Ekip sayfası)
- Liste; adı, önek ipucunu (
sk_test_AbC1…), durumu ve tarihleri gösterir. İptal edilen anahtar soluk satırda kalır — kayıt silinmez. - Oluşturma yalnız Sahip rolündedir; “canlı anahtar” onay kutusu
sk_live_üretir. En çok 10 aktif anahtar olabilir. - İptal onay kutusu ister ve uyarısı nettir: bu anahtarı kullanan sunucular anında 401 alır. Son aktif anahtar iptal edilemez.
- Döndürme bilinçli olarak iki ayrı adımdır: önce yenisini üretip dağıtın, sonra eskisini kapatın — tersi tahsilatı durdurur. Ayrıntı Kimlik doğrulama sayfasında.
Webhook’lar sayfası
- Uç ekleme: HTTPS adres + olay seçimi. Olaylar onay kutusu listesidir ve varsayılan hepsi işaretlidir — çoklu seçim kutusundaki tek yanlış tık, işyerini farkında olmadan tek olaya abone bırakıyordu. Katalog 16 olaydır; boş seçim reddedilir.
- Sır: oluşturmada bir kez gösterilir; sayfada imza biçimi de yazar
(
Poyra-Signature: t=…,v1=…). Sır yenileme eskisini anında geçersiz kılar — önce alıcınızı yeni sırra hazırlayın. - Teslimat geçmişi: durum süzgeçli son teslimatlar — olay, deneme sayısı, son HTTP yanıtı, sıradaki deneme zamanı. Sayfanın üstünde politika özeti durur: 7 deneme, ~32,5 saat.
- Yeniden gönderme eski kaydı değiştirmez; “yeniden gönderim” etiketli yeni kayıt açar.
Ayrı bir “test gönderimi” düğmesi yoktur; doğrulama pratiği
MockBank ile gerçek olay üretip teslimat
geçmişinden izlemektir — imza doğrulamanızı gerçek yükle sınamış olursunuz.