WinPay Entegrasyonu — Başlarken
Hoş geldiniz. Bu belgeler, sitenize WinPay ile para yatırma ve para çekme eklemek için gereken her şeyi içerir. Okuması 10 dakika, kodlaması bir geliştirici için yarım gün.
Ben kimim?
Yönetici / ürün sahibi → Sistem akışı sayfasını okuyun (5 dakika), sonra ekibinize iletin.
Backend geliştirici → Entegrasyon rehberi adım adım anlatır; alan tanımları için API referansı.
Test / QA → Test, SSS, sorun giderme sayfasındaki listeyi baştan sona uygulayın.
30 saniyede sistem
Üye sitenizde "Para yatır" der
↓
Siteniz WinPay'e tek bir istek atar → bir ödeme linki alır
↓
Üyeyi o linke gönderirsiniz; üye IBAN ve karekodu görür, bankasından parayı yollar
↓
Ödeme doğrulanınca WinPay sitenize imzalı bir bildirim (callback) gönderir
↓
Siteniz üyenin bakiyesini artırır ✅
Çekim aynı mantık: siteniz üyenin IBAN'ıyla bir çekim isteği atar, para gönderilince callback gelir, siteniz çekimi "tamamlandı" yapar.
Bilmeniz gereken 8 şey
| Konu | Kısaca |
|---|---|
| Adres | https://api.win-pay.co |
| Uçlar | Sadece iki tane: POST /api/v1/deposits/init (yatırım), POST /api/v1/withdrawals/init (çekim) |
| Kimlik | Size verilen api_key her istekte başlıkta gider |
| İmza | Her isteği api_secret ile HMAC-SHA256 imzalarsınız (10 satır kod, rehberde hazır) |
| Callback | Sonucu WinPay size gönderir; siz sormazsınız. Callback'i callback_secret ile doğrularsınız |
| Tekrar güvenliği | Aynı bildirim iki kez gelebilir; ikinci kez bakiye yazmazsınız (event_id ile) |
| Sınırlar | Dakikada 600 istek (API anahtarı başına); ödeme linki 20 dakika geçerli |
| HTTPS | Callback adresiniz HTTPS olmalı ve dışarıdan erişilebilmeli |
Uygulama kontrol listesi
- WinPay'den erişim bilgilerini alın (
api_key,api_secret,callback_secret) - WinPay'e callback adresinizi ve sunucunuzun çıkış IP'sini verin
- Callback ucunu yazın (HTTPS, imza doğrulayan)
- İmzalama fonksiyonunu yazın ve çevrimdışı test değerleriyle doğrulayın
- Yatırım akışını yazın (istek → link → üyeyi yönlendir)
- Çekim akışını yazın
- Test listesini uygulayın
- Canlıya alın
Belgeler
| Sayfa | Kime | Süre |
|---|---|---|
| Sistem akışı | Herkes — ne oluyor, sırayla | 5 dk |
| Entegrasyon rehberi | Geliştirici — kod adım adım | 30 dk |
| API referansı | Geliştirici — her alan, her hata | 20 dk |
| Test, SSS, sorun giderme | QA + geliştirici | 15 dk |
Bize verecekleriniz / bizden alacaklarınız
| Bizden alırsınız | Siz verirsiniz |
|---|---|
api_key — sizi tanıtır |
Callback adresiniz (HTTPS) |
api_secret — isteklerinizi imzalar |
Sunucunuzun çıkış IP'si (birden fazlaysa hepsi) |
callback_secret — bildirimlerimizi doğrular |
Üç anahtar da yalnız sunucunuzda durur. Tarayıcıya, mobil uygulamaya, HTML'e konmaz.