Bahis ve casino platformları için kripto yatırım / çekim API rehberi.
Tüm API isteklerinde JSON gövdesinde veya HTTP başlıklarında kimlik bilgileri gönderilir:
api_key — API Anahtarıapi_secret — Gizli AnahtarGizli anahtarı istemci tarafı JavaScript içinde kullanmayın; yalnızca sunucu tarafında saklayın.
Müşteri sitenizin arka ucu, üye yatırım talebi oluşturduğunda aşağıdaki uç noktayı çağırır.
POST https://onlykriptoevg.com/api/create-payment.php
Content-Type: application/json
{
"api_key": "API_ANAHTARI",
"api_secret": "GIZLI_ANAHTAR",
"user_id": "123456",
"order_id": "ORD-20260628-001",
"amount": 5000,
"callback_url": "https://musteri-site.com/api/kripto/bildirim",
"return_url": "https://musteri-site.com/hesabim/yatirim-basarili"
}
| Alan | Zorunlu | Açıklama |
|---|---|---|
user_id | Evet | Sizin sistemdeki üye kimliği |
order_id | Evet | Benzersiz sipariş numarası (tekrar kullanılamaz) |
amount | Evet | TL tutarı (min 1.000,00 — max 10.000.000,00) |
callback_url | Hayır | Boş bırakılırsa müşteri kaydındaki varsayılan adres kullanılır |
return_url | Hayır | Ödeme sonrası üyenin yönlendirileceği sayfa |
{
"success": true,
"token": "1b45153883cdd4ea25466c4f",
"order_id": "ORD-20260628-001",
"amount_tl": 5000,
"payment_url": "https://onlykriptoevg.com/payment-detail.php?token=...",
"open_url": "https://onlykriptoevg.com/payment-detail.php?token=..."
}
payment_url adresini üyenin tarayıcısında yeni sekmede açın: window.open(payment_url, '_blank', 'noopener')
OnlyKripto gateway sunucusunda private key tutulmaz. Güvenlik modeli:
Müşteri entegrasyonunda ek cüzdan yönetimi gerekmez — OnlyKripto operasyonu adres havuzu ve sweep sürecini yönetir.
Ödeme tamamlandığında callback_url adresinize POST isteği gönderilir.
Content-Type: application/jsonX-Event: payment.completedX-Signature: HMAC-SHA256(govde, gizli_anahtar){
"event": "payment.completed",
"merchant": "MusteriSite",
"token": "1b45153883cdd4ea25466c4f",
"parent_token": null,
"order_id": "ORD-20260628-001",
"user_id": "123456",
"amount_tl": 5000,
"amount_crypto": 142.85714285,
"commission_mode": "merchant_pays",
"commission_rate": 2.5,
"commission_tl": 125,
"net_tl": 4875,
"credit_amount_tl": 5000,
"tx_hash": "abc123...",
"received_crypto": 142.85714285,
"confirmed_by": "auto",
"coin_type": 2,
"coin_code": "USDT",
"coin_network": "TRC20",
"wallet_address": "T...",
"status": "completed",
"completed_at": "2026-06-28 14:30:00",
"timestamp": 1719582600
}
$rawBody = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_SIGNATURE'] ?? '';
$expected = hash_hmac('sha256', $rawBody, 'GIZLI_ANAHTAR');
if (!hash_equals($expected, $signature)) {
http_response_code(401);
exit;
}
$data = json_decode($rawBody, true);
// Bakiye yüklerken credit_amount_tl kullanın
$balanceAmount = (float) ($data['credit_amount_tl'] ?? 0);
// order_id tekrarını engelleyin, ardından 200 OK dönün
http_response_code(200);
echo json_encode(['success' => true]);
Önemli: Üye bakiyesine credit_amount_tl yansıtılmalıdır. Komisyon modeline göre brüt veya net tutar otomatik hesaplanır.
POST https://onlykriptoevg.com/api/create-withdrawal.php
Content-Type: application/json
{
"api_key": "API_ANAHTARI",
"api_secret": "GIZLI_ANAHTAR",
"user_id": "123456",
"order_id": "WDR-20260628-001",
"amount": 3000,
"coin_type": 2,
"wallet_address": "TExampleWalletAddress...",
"callback_url": "https://musteri-site.com/api/kripto/bildirim"
}
Yanıt: {"success":true,"token":"...","status":"pending"} — operatör onayından sonra bildirim gönderilir.
| X-Event | Anlam | Müşteri sitesi aksiyonu |
|---|---|---|
withdrawal.processing | Onaylandı, işleme alındı | Bakiyeyi bloke et |
withdrawal.completed | Kripto gönderildi (tx_hash dahil) | Bloke bakiyeyi düş |
withdrawal.rejected | Reddedildi | Blokeyi kaldır, bakiyeyi iade et |
{
"event": "withdrawal.completed",
"merchant": "MusteriSite",
"token": "wdr_token_abc",
"order_id": "WDR-20260628-001",
"user_id": "123456",
"amount_tl": 3000,
"coin_type": 2,
"coin_code": "USDT",
"coin_network": "TRC20",
"wallet_address": "TExample...",
"status": "completed",
"tx_hash": "def456...",
"admin_note": null,
"completed_at": "2026-06-28 15:00:00",
"timestamp": 1719584400
}
| coin_type | Kod | Ağ |
|---|---|---|
1 |
BTC | BTC |
2 |
USDT | TRC20 |
3 |
TRX | TRC20 |
4 |
ETH | ERC20 |
Varsayılan komisyon oranı: %2.5 (müşteri bazında özelleştirilebilir).
Formül: komisyon = brüt × % + sabit ücret
GET https://onlykriptoevg.com/api/payment-status.php?token=TOKEN&api_key=...&api_secret=...
| HTTP | error | Açıklama |
|---|---|---|
| 401 | Geçersiz API bilgileri | api_key veya api_secret hatalı |
| 405 | POST gerekli | Yanlış HTTP metodu |
| 422 | user_id ve order_id zorunludur | Eksik parametre |
| 422 | Tutar X - Y TL arasında olmalı | Min/max limit dışı |
| 422 | Geçersiz coin | coin_type desteklenmiyor |
order_id benzersizliği sağlandı (idempotency)credit_amount_tl ile yapılıyorprocessing / completed / rejected olayları işleniyor| PHP istemci kütüphanesi | https://onlykriptoevg.com/integrations/CryptoPayClient.php |
| Müşteri paneli | https://onlykriptoevg.com/merchant/login.php |
| Destek / entegrasyon | OnlyKripto operasyon ekibi |