Kimlik doğrulama
1. Oturum açın
Login isteği Bearer token gerektirmez.
userName alanına hesabınızın e-postasını veya desteklenen telefon numarasını yazın.
curl 'https://test-api.yolcugo.com/api/user/login' \
--header 'Content-Type: application/json' \
--data '{
"userName": "partner@example.com",
"password": "TEST_HESABI_SIFRESI"
}'
Başarılı yanıt HTTP 200 döner. Token'lar yanıtın data alanındadır:
| Alan | Kullanımı |
|---|---|
data.accessToken | Korumalı isteklerde Bearer token |
data.refreshToken | Oturumu yenilemek için |
data.accessTokenExpiration | Erişim token'ının bitiş zamanı |
data.refreshTokenExpiration | Yenileme token'ının bitiş zamanı |
data.expiresIn | Erişim token'ının kalan ömrü, saniye |
data.tokenType | Bearer |
Token sürelerini sabitlemeyin; yanıttaki süre ve tarihleri kullanın. Token değerlerini URL'ye, kaynak kodunuza veya uygulama loglarına eklemeyin.
2. Erişim token'ını kullanın
Authorization: Bearer ACCESS_TOKEN
Profilimi getir işlemiyle oturumun ait olduğu kullanıcı ve şirketi görebilirsiniz. Partner teklifini ararken ve rezervasyonu oluştururken aynı oturumu kullanın.
3. Token'ı yenileyin
Token yenile işlemine refresh token değerini
token alanında gönderin. Bu işlem Bearer token gerektirmez.
curl 'https://test-api.yolcugo.com/api/user/refresh-token' \
--header 'Content-Type: application/json' \
--data '{"token":"REFRESH_TOKEN"}'
Dönen accessToken ve refreshToken değerlerini birlikte güncelleyin.
Aynı oturumda birden fazla yenileme isteğini eşzamanlı göndermeyin.
Yenileme reddedilirse tekrar oturum açın; sonsuz yenileme döngüsü kurmayın.
whiteLabelSupplierId yalnız ilgili white-label oturum bağlamında kullanılır.
Normal partner girişinde rastgele bir tedarikçi kimliği göndermeyin.