Production ortamında IP whitelist kullanmanızı şiddetle öneririz. Whitelist, anahtarınız sızsa bile sınırlanmış IP’ler dışından kullanılmasını engeller.Documentation Index
Fetch the complete documentation index at: https://docs.payven.com.tr/llms.txt
Use this file to discover all available pages before exploring further.
Nasıl çalışır?
API anahtarı oluştururken veya düzenlerken bir IP listesi tanımlarsınız. Whitelist boş bırakılırsa tüm IP’lerden erişim açıktır.| Whitelist durumu | Davranış |
|---|---|
| Boş | Tüm IP’lerden istek kabul edilir |
| Bir veya daha fazla giriş | Yalnızca listedeki IP’lerden gelen istekler kabul edilir |
403 Forbidden ve AUTH_IP_NOT_ALLOWED koduyla reddedilir.
Desteklenen formatlar
| Format | Örnek | Anlam |
|---|---|---|
| Tek IP | 52.18.42.10 | Sadece bu IP |
| CIDR aralığı | 52.18.42.0/24 | 256 adresli aralık |
| IPv6 | 2a05:d018:abc::1 | IPv6 desteği |
Yapılandırma
Konsola gidin
Konsol → Ayarlar → API Anahtarları sayfasını açın.
IP'leri ekleyin
Sunucu IP’lerinizi tek tek veya CIDR formatında ekleyin. Aynı satırda virgülle ayırabilirsiniz.
Sunucunuzun IP’sini öğrenmek
Webhook tarafı
Payven’in size gönderdiği webhook istekleri belirli IP havuzlarından gelir. Bu havuzu kendi güvenlik duvarınızda whitelist’leyebilirsiniz:| Ortam | IP havuzu |
|---|---|
| Sandbox | 52.18.42.0/24 |
| Production | 52.16.10.0/24, 54.78.220.0/24 |
Önerilen yaklaşım: Webhook için hem IP filtresi hem de imza doğrulama kullanın. İmza doğrulama ana güvenlik mekanizmasıdır; IP filtresi ek katmandır.
Sık karşılaşılan sorunlar
403 AUTH_IP_NOT_ALLOWED dönüyor ama IP whitelist'te
403 AUTH_IP_NOT_ALLOWED dönüyor ama IP whitelist'te
Cloud ortamlarda çıkış IP’si dinamik olabilir (örn. AWS NAT Gateway elastic IP’siz). Statik bir IP atayıp tekrar deneyin.
Sandbox'ta whitelist'i devre dışı bırakabilir miyim?
Sandbox'ta whitelist'i devre dışı bırakabilir miyim?
Evet — geliştirme aşamasında sandbox anahtarınız için listeyi boş bırakabilirsiniz. Production’da ise mutlaka tanımlayın.
IPv6 destekleniyor mu?
IPv6 destekleniyor mu?
Evet. CIDR notasyonu da geçerlidir.