Genel Bakış
GlobalTrustID'nin ne yaptığı ve entegrasyonun nasıl çalıştığı.
GlobalTrustID, kullanıcılarınızın kimliğini onların rızasıyla doğrulamanızı sağlayan bir kimlik doğrulama altyapısıdır.
Kullanıcı kimlik belgesini bir kez GlobalTrustID mobil uygulamasında doğrular. Sonrasında sizin gibi entegre olmuş her servise, hangi bilgiyi paylaşacağını tek tek görerek onay verir. Siz belge görüntüsü saklamazsınız; yalnızca onaylanan alanları alırsınız.
Akış nasıl işliyor#
- Sunucunuz bir doğrulama oturumu açar ve hangi alanları istediğinizi belirtir (
scope). - Kullanıcıya bir QR kod gösterirsiniz.
- Kullanıcı QR'ı GlobalTrustID uygulamasıyla okutur ve ne paylaşacağını görerek onaylar.
- Sonucu webhook ile ya da oturumu sorgulayarak alırsınız.
Sizin sunucunuz GlobalTrustID Kullanıcının telefonu
│ │ │
│ 1. oturum aç │ │
├───────────────────────►│ │
│ session_id + QR │ │
│◄───────────────────────┤ │
│ │ │
│ 2. QR'ı göster ───────┼────────────────────────────►│
│ │ │
│ │ 3. okut, gör, onayla │
│ │◄────────────────────────────┤
│ │ │
│ 4. webhook / sorgu │ │
│◄───────────────────────┤ │Temel kavramlar#
| Kavram | Açıklama |
|---|---|
| Organizasyon | Panelde oluşturduğunuz hesap. API anahtarları ve faturalandırma buna bağlıdır. |
| API anahtarı | İsteklerinizi kimliklendiren anahtar. İki türü vardır: pk_ ve sk_. |
| Oturum (session) | Tek bir doğrulama talebi. Açılır, kullanıcı karar verir, sonuçlanır. |
| Scope | Oturumda istediğiniz alanların listesi. Kullanıcı tam olarak bunları görür. |
| Ortam (environment) | test ve live. Anahtarlar ortama özeldir. |
Ne saklamıyoruz, ne veriyoruz#
Kimlik belgesinin kendisi size hiçbir zaman gelmez. Yalnızca oturumda istediğiniz ve kullanıcının onayladığı alanlar döner — örneğin ad, soyad ve doğum tarihi. İstemediğiniz bir alan, kullanıcı onaylasa bile size gönderilmez.
Sırada ne var#
- Hızlı Başlangıç — ilk doğrulamanızı 10 dakikada yapın
- API Anahtarı Alma — anahtarları nereden alacağınız
- Doğrulama Akışı — uçtan uca entegrasyon