E-İmza API Entegrasyonu Nedir?
E-imza API entegrasyonu, kurumların kendi yazılım sistemlerine (ERP, CRM, belge yönetimi) e-imza işlevini programatik olarak eklemesini sağlar. Bu yöntemle çalışanlar ayrı bir uygulamaya geçmeden, kullandıkları sistem içinden doğrudan imzalama yapabilir.
Temel Entegrasyon Adımları
- API anahtarı ve kimlik bilgileri temin edilir.
- İmzalanacak belge (PDF) API'ye POST isteğiyle gönderilir.
- İmzalayan kişiye e-posta veya SMS bildirimi gönderilir.
- Kullanıcı kendi cihazında PIN ile imzalamayı tamamlar.
- İmzalama tamamlandığında webhook ile iş akışı otomatik devam eder.
- İmzalı belge güvenli URL ile indirilir veya kurumsal arşive aktarılır.
Güvenlik ve Hukuki Uyumluluk
- Özel anahtar hiçbir zaman API'ye gönderilmez; imzalama işlemi kullanıcının fiziksel token'ında gerçekleşir.
- BTK onaylı nitelikli sertifika altyapısı kullanılmalıdır; aksi hâlde imzanın hukuki geçerliliği tartışmalı olur.
- Rate limiting, hata yönetimi ve retry mekanizması üretim ortamı için zorunludur.
- KVKK kapsamında kişisel veri içeren belgeler şifreli kanaldan (HTTPS/TLS 1.2+) aktarılmalıdır.
Kurumsal Çözümler
Ayyıldız e-imza altyapısı, kurumsal API entegrasyonlarına hazır bir yapı sunar. 50 kullanıcı ve üzeri kurumlar için özel SLA ve teknik destek paketleri mevcuttur. Detaylı bilgi için eimza.org.tr ile iletişime geçin.
API Entegrasyonu Sık Sorulan Sorular
Hangi programlama dilleriyle çalışır?
REST API standardına uyan herhangi bir dil kullanılabilir: PHP, Python, Java, Node.js, C#. API dokümantasyonu JSON formatında yanıt döndürür.
Test ortamı var mı?
Evet. Gerçek sertifika tüketmeden entegrasyonunuzu test edebileceğiniz sandbox ortamı mevcuttur. Detaylar için eimza.org.tr teknik destek ekibiyle iletişime geçin.