Berke Türköz
30.04.2026
3 dakikalık rehber
Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.
Dijital Ürün İndirme Güvenliği (Signed URLs)
İndirme bağlantılarının başkalarıyla paylaşılmasını engelleme. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.
Bu rehberin odağı: erişimi bozmadan güvenlik kapsamını daraltma. Ödeme ve e-ticaret akışlarında tutar, para birimi, sipariş kimliği ve sağlayıcı bildirimi aynı işlem kaydında uzlaştırılmalıdır.
Mevcut durumu kaydedin
- Sandbox/canlı ortamı, mağaza anahtarını, callback adresini, para birimini ve sipariş durum modelini kaydedin.
- Kuralın hangi domain, port, yol veya kullanıcı grubunu etkileyeceğini açıkça belirleyin.
- Sağlayıcı imzası doğrulanmadan sipariş, bakiye veya lisans durumunu değiştirmeyin.
Değişikliği güvenli sınırda uygulayın
- Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
- Başlangıç durumunu kaydedin: Sandbox/canlı ortamı, mağaza anahtarını, callback adresini, para birimini ve sipariş durum modelini kaydedin.
- Tek değişiklik uygulayın: İşlemi idempotency anahtarıyla gönderin; kart verisini uygulama sunucusunda saklamayın veya günlüklemeyin.
- Kanıtı toplayın: zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü bilgilerini işlem kaydına ekleyin.
- Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.
Karar ve kanıt tablosu
| Aşama | Sorulacak soru | Beklenen kanıt |
|---|---|---|
| Hazırlık | Doğru hedef ve yetki belirlendi mi? | Envanter ve başlangıç değeri |
| Uygulama | Tek ve izlenebilir değişiklik mi yapıldı? | Değişiklik zamanı ve işlem kaydı |
| Doğrulama | Kritik görev gerçek koşulda çalışıyor mu? | zincir/kural doğrulaması, erişim testi ve güvenlik günlüğü |
| Geri dönüş | Kabul kriteri sağlanmadığında dönüş yolu hazır mı? | Son çalışan sertifika veya kural setini geri yükleyin. |
Kanıtla ve kayıt altına alın
- Başarılı, başarısız, iptal, zaman aşımı ve yinelenen webhook senaryolarını test siparişiyle doğrulayın.
- Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
- Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.
Sık karşılaşılan hatalar
- Güvenlik kuralını test etmeden tüm trafiğe uygulamak
- Frontend dönüşünü tek ödeme kanıtı saymak
- Mükerrer webhooku ikinci kez işlemek
- Tutar ve para birimini sunucu tarafında yeniden doğrulamamak
Geri dönüş ve destek sınırı
Geri dönüş: Son çalışan sertifika veya kural setini geri yükleyin.
Uzman desteği: Canlı tahsilat, chargeback, vergi veya sağlayıcı uzlaştırma farkı varsa finansal işlem kaydını koruyarak destek alın.
İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.
Bu rehber yardımcı oldu mu?
Geri bildiriminiz içerikleri daha anlaşılır ve güncel tutmamıza yardımcı olur.