Ana içeriğe geç

Kimlik doğrulama

1. Oturum açın​

Login isteği Bearer token gerektirmez. userName alanına hesabınızın e-postasını veya desteklenen telefon numarasını yazın.

curl 'https://test-api.yolcugo.com/api/user/login' \
--header 'Content-Type: application/json' \
--data '{
"userName": "partner@example.com",
"password": "TEST_HESABI_SIFRESI"
}'

Başarılı yanıt HTTP 200 döner. Token'lar yanıtın data alanındadır:

AlanKullanımı
data.accessTokenKorumalı isteklerde Bearer token
data.refreshTokenOturumu yenilemek için
data.accessTokenExpirationErişim token'ının bitiş zamanı
data.refreshTokenExpirationYenileme token'ının bitiş zamanı
data.expiresInErişim token'ının kalan ömrü, saniye
data.tokenTypeBearer

Token sürelerini sabitlemeyin; yanıttaki süre ve tarihleri kullanın. Token değerlerini URL'ye, kaynak kodunuza veya uygulama loglarına eklemeyin.

2. Erişim token'ını kullanın​

Authorization: Bearer ACCESS_TOKEN

Profilimi getir işlemiyle oturumun ait olduğu kullanıcı ve şirketi görebilirsiniz. Partner teklifini ararken ve rezervasyonu oluştururken aynı oturumu kullanın.

3. Token'ı yenileyin​

Token yenile işlemine refresh token değerini token alanında gönderin. Bu işlem Bearer token gerektirmez.

curl 'https://test-api.yolcugo.com/api/user/refresh-token' \
--header 'Content-Type: application/json' \
--data '{"token":"REFRESH_TOKEN"}'

Dönen accessToken ve refreshToken değerlerini birlikte güncelleyin. Aynı oturumda birden fazla yenileme isteğini eşzamanlı göndermeyin. Yenileme reddedilirse tekrar oturum açın; sonsuz yenileme döngüsü kurmayın.

whiteLabelSupplierId yalnız ilgili white-label oturum bağlamında kullanılır. Normal partner girişinde rastgele bir tedarikçi kimliği göndermeyin.