Ürün Yapılandırıcı
Paket listesi, fiyat önizlemesi, e-posta doğrulama, yapılandırma gönderimi.
“Ürün Yapılandırıcı — API Referansı” sayfası bu URL ile belirtilen işlev alanını açıklar. Mevcut özet gerçek iş akışı, ön koşullar ve bilinen sınırlarla genişletilir. Zentor’da geliştirici API anahtarı sistemi yoktur. Dashboard 12 saat geçerli oturum JWT’leri ve yedi gün geçerli yenileme tokenları kullanır; TOTP ve SSO isteğe bağlıdır. Widget gömme tokenı düz metin olarak yalnızca bir kez gösterilir ve izin verilen kaynaklarla sınırlandırılır.
`GET /api/public/product-catalog` bu sayfada açıklanan belirli işlemdir. İstemci HTTP yöntemi, yol, kimlik doğrulama modeli, zorunlu alanlar ve başarısızlık yanıtlarını aynen uygulamalıdır. Zentor genel bir geliştirici API anahtarı sunmaz; rota ya herkese açıktır ya da belgelenen Widget gömme tokenı ve kaynak doğrulamasıyla korunur.
`/api/public/product-catalog` çağrısında HTTP durumu ile JSON gövdesi birlikte değerlendirilmelidir. Doğrulama sorunu, bulunamayan kaynak, reddedilen kaynak, süresi dolmuş tek kullanımlık değer ve sunucu sorunu farklı işlenir. Başarılı çağrı yalnızca bu adımın işlendiğini gösterir; e-posta teslimi, ödeme veya SSO tamamlandığı anlamına gelmez.
`GET /api/public/product-catalog` için anonim test değerleri kullanılmalıdır. Genel örneklerde gerçek müşteri verisi, üretime benzeyen UUID, oturum JWT’si, Widget tokenı veya gerçek zaman damgası bulunmamalıdır. Bilinen platform sınırı 15 dakikada 2.000 istektir; bu endpoint için ayrı bir sınır kanıtlanmamıştır.
İdempotent olmayan POST çağrıları belirsiz ağ kesintisinden sonra otomatik tekrarlanmamalıdır. İlk çağrı yan etki oluşturmuş olabilir. Loglarda durum ve güvenli başarısızlık kodu tutulabilir; parola, doğrulama kodu, sıfırlama tokenı ve diğer gizli bilgiler yazılmamalıdır.
“Ürün Yapılandırıcı — API Referansı” için gerçek kaynak API registry’si, ilgili backend rotası ve testlerdir. Negatif test veya benzer kod yoluna dayanan çıkarım tam canlı doğrulama değildir. Sayfa, bilginin şemadan mı, otomatik testten mi yoksa güvenli canlı gözlemden mi geldiğini açıkça ayırmalıdır.
`GET /api/public/product-catalog` uygulanırken istemci HTTP durumunu, yapılandırılmış hata kodunu ve güvenli bir iç istek referansını birlikte değerlendirmelidir. Böylece giriş doğrulaması, kimlik doğrulama, kaynak denetimi ve sunucu tarafı işleme hataları birbirinden ayrılabilir. Açık örnekler anonim kalmalı; gerçek parolalar, tokenlar, müşteri kimlikleri veya üretim zaman damgaları dokümana ve destek mesajlarına eklenmemelidir.