> ## Documentation Index
> Fetch the complete documentation index at: https://docs.payven.com.tr/llms.txt
> Use this file to discover all available pages before exploring further.

# Identity & Auth

> Payven platformunun ortak kimlik, yetkilendirme ve referans veri servisi.

Identity & Auth servisi, Payven platformunun **omurgasıdır**. Tüm ürünler için ortak olan üç işlevi sağlar:

<CardGroup cols={3}>
  <Card title="Kimlik Doğrulama" icon="shield-keyhole" href="/documentation/concepts/authentication">
    OAuth 2.0 Client Credentials akışıyla access token üretimi, refresh kullanımı ve süre yönetimi.
  </Card>

  <Card title="API Anahtarı Yönetimi" icon="key" href="/identity/api-keys/overview">
    Organizasyon başına `client_id` / `client_secret` çiftlerinin üretimi, rotasyonu ve revoke.
  </Card>

  <Card title="Referans Veriler" icon="database" href="/identity/lookups/banks">
    Banka, BIN, MCC, şehir/ilçe gibi ortak lookup tabloları.
  </Card>
</CardGroup>

## Base URL

```
https://identity.payven.com.tr/api/v1
```

## Auth modeli

Identity, OAuth 2.0 Client Credentials akışına göre çalışır: `client_id` + `client_secret` ile bir access token alır, sonraki tüm istekleri (Identity dahil ürün servisleri) `Authorization: Bearer <access_token>` header'ı ile yaparsınız.

```http theme={null}
Authorization: Bearer eyJhbGciOiJSUzI1NiIs...
```

Identity'den alınan tek access token, planınızdaki **tüm ürün servislerinde** geçerlidir — Sanal POS, Para Transferi ve Identity'nin kendisi. Servis başına ayrı kimlik akışı yoktur.

Token nasıl alınır: [Kimlik Doğrulama](/documentation/concepts/authentication).

## Slug tabanlı oturum

Identity, çoklu organizasyon (multi-tenant) yapısı için **slug tabanlı** URL'ler kullanır:

```
POST /api/v1/auth/{slug}/token
POST /api/v1/auth/{slug}/refresh
POST /api/v1/auth/{slug}/logout
GET  /api/v1/auth/{slug}/me
```

`slug` organizasyonunuzun benzersiz tanımlayıcısıdır (örn. `acme-bank`); onboarding sırasında atanır.

## Akış

```mermaid theme={null}
flowchart LR
    Client["Sizin Backendiniz"] -->|"client_id + client_secret"| ID["Payven Identity"]
    ID -->|"access_token"| Client
    Client -->|"Authorization: Bearer ..."| Products["Ürün Servisleri<br/>(Sanal POS, Para Transferi)"]
    Client -->|"Authorization: Bearer ..."| ID
```

API anahtarı yönetimi, lookup ve diğer Identity endpoint'leri de aynı Bearer access token ile çağrılır.

## Ortam URL'leri

| Ortam      | Identity Base URL                               |
| ---------- | ----------------------------------------------- |
| Sandbox    | `https://identity-sandbox.payven.com.tr/api/v1` |
| Production | `https://identity.payven.com.tr/api/v1`         |
