API Referansı

Geliştirici Dokümantasyonu

QRolustur.net REST API — gerçek, üretimde çalışan endpoint'lerin tam referansı.

Kimlik Doğrulama

Şu anda QRolustur.net API'si oturum çerezi (HTTP-only, SameSite=Lax) ile kimlik doğrular. Başarılı giriş sonrası `qro_session` çerezi sonraki tüm isteklerde otomatik gönderilir. Genel kullanım için API key sistemi yakında.

POST/api/auth/registerPublic

Kayıt ol

Yeni kullanıcı hesabı oluşturur ve oturum çerezi yerleştirir. Kullanım Şartları onayı zorunludur.

İstek

{
  "name": "Ad Soyad",
  "email": "ornek@firma.com",
  "password": "GucluParola1!",
  "acceptTerms": true
}

Yanıt

201 Created
Set-Cookie: qro_session=...

{
  "user": { "id": "...", "email": "...", "plan": "Ücretsiz", ... },
  "token": "<jwt>",
  "emailDispatchPending": false
}
POST/api/auth/loginPublic

Giriş yap

E-posta + parola ile giriş. 2FA aktifse ikinci adımda /api/auth/2fa/verify çağrılır.

İstek

{
  "email": "demo@qrolustur.net",
  "password": "demo123456"
}

Yanıt

200 OK
{ "user": { ... }, "token": "<jwt>" }

401 INVALID_CREDENTIALS
{ "error": "E-posta veya şifre hatalı", "code": "INVALID_CREDENTIALS" }
POST/api/auth/logoutSession

Çıkış yap

Oturumu sonlandırır ve çerezi temizler.

GET/api/auth/meSession

Mevcut kullanıcı

Aktif oturuma ait kullanıcı bilgilerini döner.

POST/api/auth/forgot-passwordPublic

Parola sıfırlama maili

Kayıtlı e-postaya sıfırlama linki gönderir (kullanıcının var olup olmadığı gizlenir).

POST/api/auth/reset-passwordPublic

Parola sıfırla

Mailden gelen token ile yeni parola belirler.

POST/api/auth/verify-emailPublic

E-posta doğrula

Verify token ile e-posta adresini onaylar.

GET/api/auth/googlePublic

Google OAuth başlat

PKCE + state + nonce ile Google consent screen'e yönlendirir.

Not

API şu anda HTTP-only session çerezi ile kimlik doğrular. Üçüncü taraf entegrasyonlar için API key (Bearer token) sistemi üzerinde çalışıyoruz; hazır olduğunda bu sayfada duyurulacak.