Geliştirici Dokümantasyonu
QRolustur.net REST API — gerçek, üretimde çalışan endpoint'lerin tam referansı.
Kimlik Doğrulama
Şu anda QRolustur.net API'si oturum çerezi (HTTP-only, SameSite=Lax) ile kimlik doğrular. Başarılı giriş sonrası `qro_session` çerezi sonraki tüm isteklerde otomatik gönderilir. Genel kullanım için API key sistemi yakında.
/api/auth/registerPublicKayıt ol
Yeni kullanıcı hesabı oluşturur ve oturum çerezi yerleştirir. Kullanım Şartları onayı zorunludur.
İstek
{
"name": "Ad Soyad",
"email": "ornek@firma.com",
"password": "GucluParola1!",
"acceptTerms": true
}Yanıt
201 Created
Set-Cookie: qro_session=...
{
"user": { "id": "...", "email": "...", "plan": "Ücretsiz", ... },
"token": "<jwt>",
"emailDispatchPending": false
}/api/auth/loginPublicGiriş yap
E-posta + parola ile giriş. 2FA aktifse ikinci adımda /api/auth/2fa/verify çağrılır.
İstek
{
"email": "demo@qrolustur.net",
"password": "demo123456"
}Yanıt
200 OK
{ "user": { ... }, "token": "<jwt>" }
401 INVALID_CREDENTIALS
{ "error": "E-posta veya şifre hatalı", "code": "INVALID_CREDENTIALS" }/api/auth/logoutSessionÇıkış yap
Oturumu sonlandırır ve çerezi temizler.
/api/auth/meSessionMevcut kullanıcı
Aktif oturuma ait kullanıcı bilgilerini döner.
/api/auth/forgot-passwordPublicParola sıfırlama maili
Kayıtlı e-postaya sıfırlama linki gönderir (kullanıcının var olup olmadığı gizlenir).
/api/auth/reset-passwordPublicParola sıfırla
Mailden gelen token ile yeni parola belirler.
/api/auth/verify-emailPublicE-posta doğrula
Verify token ile e-posta adresini onaylar.
/api/auth/googlePublicGoogle OAuth başlat
PKCE + state + nonce ile Google consent screen'e yönlendirir.
API şu anda HTTP-only session çerezi ile kimlik doğrular. Üçüncü taraf entegrasyonlar için API key (Bearer token) sistemi üzerinde çalışıyoruz; hazır olduğunda bu sayfada duyurulacak.