Doğrulama Oturumları
Oturum uç noktalarının istek ve yanıt sözleşmesi.
Oturum aç#
POST /v1/verification/session
Authorization: Bearer sk_live_...
Content-Type: application/jsonİstek
| Alan | Tür | Zorunlu | Açıklama |
|---|---|---|---|
scope | dizi | Evet | İstenen alanlar. 1–12 arası. |
webhook_url | metin | Hayır | Sonucun POST edileceği https adres. |
{
"scope": ["identity.first_name", "identity.last_name"],
"webhook_url": "https://sizin-siteniz.com/gti/webhook"
}Yanıt — 200 OK
{
"status": true,
"data": {
"session_id": "01J8ZQ4X7K9M2N3P4Q5R6S7T8U",
"qr": "https://api.globaltrust.id/v1/verification/session/01J8ZQ.../qr.svg",
"scope": ["identity.first_name", "identity.last_name"],
"status": "waiting",
"expires_at": "2026-09-01T12:30:00Z"
},
"error_code": 0,
"error_message": null
}Geçerli scope değerleri için Doğrulama Akışı sayfasına bakın.
Oturumu oku#
GET /v1/verification/session/{session_id}
Authorization: Bearer sk_live_...Yalnızca gizli anahtar kabul eder.
Yanıt — 200 OK
{
"status": true,
"data": {
"session_id": "01J8ZQ4X7K9M2N3P4Q5R6S7T8U",
"status": "approved",
"scope": ["identity.first_name", "identity.last_name"],
"identity": {
"identity.first_name": "Ayşe",
"identity.last_name": "Yılmaz"
}
},
"error_code": 0,
"error_message": null
}identity alanı yalnızca oturum onaylandığında ve sonuç henüz zaman aşımına uğramadığında bulunur. Diğer tüm durumlarda alan yoktur.
Dönen identity her zaman oturumun scope'una göre süzülür — istemci ne gönderirse göndersin, istemediğiniz bir alan size ulaşmaz.
QR görüntüsü#
GET /v1/verification/session/{session_id}/qr.svgAnahtar gerektirmez; doğrudan <img src> içinde kullanılabilir. SVG döner, her boyutta net görünür.
<img src="https://api.globaltrust.id/v1/verification/session/01J8ZQ.../qr.svg"
alt="Doğrulamak için okutun" width="240" height="240">Canlı durum (WebSocket)#
wss://api.globaltrust.id/v1/verification/session/{session_id}/wsOturumun durumu her değiştiğinde bir mesaj gönderir. Kimlik alanlarını taşımaz — sonucu her zaman sunucunuzdan, gizli anahtarla okuyun.
const ws = new WebSocket(
"wss://api.globaltrust.id/v1/verification/session/" + sessionId + "/ws"
);
ws.onmessage = function (event) {
const durum = JSON.parse(event.data);
if (durum.status === "approved") {
// Sonucu kendi sunucunuzdan isteyin.
fetch("/benim-sunucum/dogrulama-tamam?session=" + sessionId);
}
};Mobil uygulamaya ait uçlar#
/scan ve /decide uçları GlobalTrustID mobil uygulaması tarafından kullanılır ve cihaz imzasıyla kimliklendirilir. Entegratörlerin bu uçlara istek göndermesi gerekmez.