API v1

OnlyKripto — Entegrasyon Dokümantasyonu

Bahis ve casino platformları için kripto yatırım / çekim API rehberi.

Base URL: https://onlykriptoevg.com
Entegrasyon öncesi: OnlyKripto operasyon ekibinden API Anahtarı, Gizli Anahtar ve onaylanmış bildirim URL bilgilerini alın. Canlı ortamda test yatırımı yapmadan üretime geçmeyin.

İçindekiler

  1. Kimlik doğrulama
  2. Yatırım başlatma
  3. Ödeme akışı
  4. Cüzdan mimarisi
  5. Bildirim (callback)
  6. Çekim talebi
  7. Çekim bildirimleri
  8. Desteklenen coinler
  9. Komisyon modeli
  10. Durum sorgulama
  11. Hata kodları
  12. Entegrasyon kontrol listesi
  13. Dosyalar ve panel

1. Kimlik doğrulama

Tüm API isteklerinde JSON gövdesinde veya HTTP başlıklarında kimlik bilgileri gönderilir:

  • api_key — API Anahtarı
  • api_secret — Gizli Anahtar

Gizli anahtarı istemci tarafı JavaScript içinde kullanmayın; yalnızca sunucu tarafında saklayın.

2. Yatırım başlatma

Müşteri sitenizin arka ucu, üye yatırım talebi oluşturduğunda aşağıdaki uç noktayı çağırır.

POST https://onlykriptoevg.com/api/create-payment.php
Content-Type: application/json

{
  "api_key": "API_ANAHTARI",
  "api_secret": "GIZLI_ANAHTAR",
  "user_id": "123456",
  "order_id": "ORD-20260628-001",
  "amount": 5000,
  "callback_url": "https://musteri-site.com/api/kripto/bildirim",
  "return_url": "https://musteri-site.com/hesabim/yatirim-basarili"
}

İstek alanları

AlanZorunluAçıklama
user_idEvetSizin sistemdeki üye kimliği
order_idEvetBenzersiz sipariş numarası (tekrar kullanılamaz)
amountEvetTL tutarı (min 1.000,00 — max 10.000.000,00)
callback_urlHayırBoş bırakılırsa müşteri kaydındaki varsayılan adres kullanılır
return_urlHayırÖdeme sonrası üyenin yönlendirileceği sayfa

Başarılı yanıt

{
  "success": true,
  "token": "1b45153883cdd4ea25466c4f",
  "order_id": "ORD-20260628-001",
  "amount_tl": 5000,
  "payment_url": "https://onlykriptoevg.com/payment-detail.php?token=...",
  "open_url": "https://onlykriptoevg.com/payment-detail.php?token=..."
}

payment_url adresini üyenin tarayıcısında yeni sekmede açın: window.open(payment_url, '_blank', 'noopener')

3. Ödeme akışı

  1. Üye müşteri sitesinde tutarı girer → sizin API'niz yatırım başlatır.
  2. Üye OnlyKripto ödeme sayfasında coin seçer (tutar API'den geldiyse kilitlidir).
  3. Her işlem için benzersiz yatırım adresi ve QR kod gösterilir; kur 3 dakika sabitlenir.
  4. Blok zinciri transferi algılanır → ödeme onaylanır → müşteri sitesine bildirim gider.

4. Cüzdan mimarisi

OnlyKripto gateway sunucusunda private key tutulmaz. Güvenlik modeli:

  • Benzersiz adres havuzu: Her yatırım talebine tek kullanımlık public adres atanır. Aynı tutarda eşzamanlı iki yatırım birbirine karışmaz.
  • Ödeme tespiti: Zamanlayıcı blok zinciri API'lerini periyodik sorgular; eşleşme adres + tutar + işlem hash ile yapılır.
  • Sweep (toplama): Onaylanan deposit adreslerindeki bakiye, gateway dışındaki imzalayıcı (cold vault / hardware wallet) ile ana soğuk kasaya taşınır.

Müşteri entegrasyonunda ek cüzdan yönetimi gerekmez — OnlyKripto operasyonu adres havuzu ve sweep sürecini yönetir.

5. Bildirim (callback) — yatırım

Ödeme tamamlandığında callback_url adresinize POST isteği gönderilir.

HTTP başlıkları

  • Content-Type: application/json
  • X-Event: payment.completed
  • X-Signature: HMAC-SHA256(govde, gizli_anahtar)

Örnek gövde

{
  "event": "payment.completed",
  "merchant": "MusteriSite",
  "token": "1b45153883cdd4ea25466c4f",
  "parent_token": null,
  "order_id": "ORD-20260628-001",
  "user_id": "123456",
  "amount_tl": 5000,
  "amount_crypto": 142.85714285,
  "commission_mode": "merchant_pays",
  "commission_rate": 2.5,
  "commission_tl": 125,
  "net_tl": 4875,
  "credit_amount_tl": 5000,
  "tx_hash": "abc123...",
  "received_crypto": 142.85714285,
  "confirmed_by": "auto",
  "coin_type": 2,
  "coin_code": "USDT",
  "coin_network": "TRC20",
  "wallet_address": "T...",
  "status": "completed",
  "completed_at": "2026-06-28 14:30:00",
  "timestamp": 1719582600
}

İmza doğrulama (PHP)

$rawBody = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_SIGNATURE'] ?? '';
$expected = hash_hmac('sha256', $rawBody, 'GIZLI_ANAHTAR');

if (!hash_equals($expected, $signature)) {
    http_response_code(401);
    exit;
}

$data = json_decode($rawBody, true);
// Bakiye yüklerken credit_amount_tl kullanın
$balanceAmount = (float) ($data['credit_amount_tl'] ?? 0);
// order_id tekrarını engelleyin, ardından 200 OK dönün
http_response_code(200);
echo json_encode(['success' => true]);

Önemli: Üye bakiyesine credit_amount_tl yansıtılmalıdır. Komisyon modeline göre brüt veya net tutar otomatik hesaplanır.

6. Çekim talebi

POST https://onlykriptoevg.com/api/create-withdrawal.php
Content-Type: application/json

{
  "api_key": "API_ANAHTARI",
  "api_secret": "GIZLI_ANAHTAR",
  "user_id": "123456",
  "order_id": "WDR-20260628-001",
  "amount": 3000,
  "coin_type": 2,
  "wallet_address": "TExampleWalletAddress...",
  "callback_url": "https://musteri-site.com/api/kripto/bildirim"
}

Yanıt: {"success":true,"token":"...","status":"pending"} — operatör onayından sonra bildirim gönderilir.

7. Çekim bildirimleri

X-EventAnlamMüşteri sitesi aksiyonu
withdrawal.processingOnaylandı, işleme alındıBakiyeyi bloke et
withdrawal.completedKripto gönderildi (tx_hash dahil)Bloke bakiyeyi düş
withdrawal.rejectedReddedildiBlokeyi kaldır, bakiyeyi iade et

Örnek çekim bildirimi

{
  "event": "withdrawal.completed",
  "merchant": "MusteriSite",
  "token": "wdr_token_abc",
  "order_id": "WDR-20260628-001",
  "user_id": "123456",
  "amount_tl": 3000,
  "coin_type": 2,
  "coin_code": "USDT",
  "coin_network": "TRC20",
  "wallet_address": "TExample...",
  "status": "completed",
  "tx_hash": "def456...",
  "admin_note": null,
  "completed_at": "2026-06-28 15:00:00",
  "timestamp": 1719584400
}

8. Desteklenen coinler

coin_typeKod
1 BTC BTC
2 USDT TRC20
3 TRX TRC20
4 ETH ERC20

9. Komisyon modeli

Varsayılan komisyon oranı: %2.5 (müşteri bazında özelleştirilebilir).

  • Müşteri öder (merchant_pays): Üye brüt tutarı alır. Komisyon mutabakat döneminde müşteriden tahsil edilir.
  • Yatırımdan kes (deduct_from_user): Üye net tutarı alır; komisyon yatırım anında kesilir.

Formül: komisyon = brüt × % + sabit ücret

10. Durum sorgulama (opsiyonel)

GET https://onlykriptoevg.com/api/payment-status.php?token=TOKEN&api_key=...&api_secret=...

11. Hata kodları

HTTPerrorAçıklama
401Geçersiz API bilgileriapi_key veya api_secret hatalı
405POST gerekliYanlış HTTP metodu
422user_id ve order_id zorunludurEksik parametre
422Tutar X - Y TL arasında olmalıMin/max limit dışı
422Geçersiz coincoin_type desteklenmiyor

12. Entegrasyon kontrol listesi

  • API anahtarları güvenli ortam değişkenlerinde saklandı
  • order_id benzersizliği sağlandı (idempotency)
  • Bildirim endpoint'i HMAC imza doğruluyor
  • Bakiye güncellemesi credit_amount_tl ile yapılıyor
  • Çekimde processing / completed / rejected olayları işleniyor
  • Test yatırımı ve test çekimi canlıya geçmeden tamamlandı

13. Dosyalar ve panel

PHP istemci kütüphanesihttps://onlykriptoevg.com/integrations/CryptoPayClient.php
Müşteri panelihttps://onlykriptoevg.com/merchant/login.php
Destek / entegrasyonOnlyKripto operasyon ekibi