Bayi sitelerinizin canlı bakiyesini ve kupon verilerini SpinLabs Spor Bahis Altyapısı ile anlık ve uçtan uca HMAC-SHA256 güvenliği ile nasıl bağlayacağınızın eksiksiz kılavuzu.
1. Güvenlik Protokolü & HMAC-SHA256 İmzası
SpinLabs Spor Bahis Altyapısı, bayi sitelerinize atılan tüm Server-to-Server Webhook isteklerinde yüksek güvenlik sağlamak amacıyla HMAC-SHA256 veri imzalama algoritmasını kullanır.
Bu sayede üçüncü şahısların sahte bakiye veya kupon isteği göndermesi tamamen engellenir.
Nasıl Çalışır? SpinLabs motoru, istek gövdesindeki (JSON Payload) signature parametresi dışındaki tüm anahtarları alfabetik olarak (ksort) sıralar, JSON formatına dönüştürür ve bayinize ait API Secret Key ile HMAC-SHA256 imzasını oluşturur.
Yetersiz Bakiye Uyarısı: Eğer kullanıcının sitenizdeki bakiyesi amount tutarından az ise, "status": "error" yanıtı vererek kuponu reddetmelisiniz.
Başarılı Yanıt Örneği:
{
"status": "success",
"new_balance": 200.50
}
4. Kazanç & Cashout Yükleme (credit)
Kullanıcının kuponu kazandığında veya Erken Bahis Bozdurma (Cashout) yaptığında elde ettiği kazanç tutarını kullanıcının ana bakiyesine eklemek için tetiklenir.
İstek Parametreleri (POST JSON):
Parametre
Tip
Açıklama
action
string
"credit"
user_id
string
Kullanıcı Kimliği
amount
float
Kazanç Tutarı (Örn: 420.00)
coupon_id
string
İlgili Kupon Numarası
Başarılı Yanıt Örneği:
{
"status": "success",
"new_balance": 620.50
}
5. Canlı/Maç Öncesi Kupon Bildirimi (bet_placed)
Bahis kuponu başarıyla tamamlandığında, kuponun Canlı kupon mu yoksa Maç Öncesi mi olduğunu (is_live), kupondaki tüm maç seçimlerini ve bahis detaylarını sitenizin veritabanına kaydedebilmeniz için bu webhook tetiklenir.