6 uç · /api/v1/pay
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 6 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
token🔴 Sonucu banka DEĞİL iyzico söyler: `threeds_complete` otoriterdir. Sahte bir `paymentId` `Failure` döner ve hiçbir kapı açılmaz. Bankanın POST gövdesine bakarak "ödendi" demek, ödeme sayfasını bedava yapan bir açık olurdu.
curl -X POST "https://api.blesyum.com/api/v1/pay/<token>/card/callback" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}token🔴 Kart **kasaya KONMAZ**: bu bir kart kaydetme akışı değil, tek seferlik tahsilattır. PAN doğrudan iyzico'ya gider ve bizde HİÇBİR yerde durmaz — ne tabloda, ne log'da, ne hata mesajında.
curl -X POST "https://api.blesyum.com/api/v1/pay/<token>/card/start" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}tokenve muhataba gönder. 🔴 Bu düğme bir SÖZ verir ve tutulur. Süresi dolmuş bir linkte kullanıcıya *"destekle iletişime geç"* demek, LIFE-02'nin **"yakında"** hatasının bu ekrandaki hâlidir: yüzeyi gösterip çalıştırmamak, hiç göstermemekten kötüdür.
curl -X POST "https://api.blesyum.com/api/v1/pay/<token>/resend" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}tokeneventcurl -X GET "https://api.blesyum.com/api/v1/pay/<token>/result/<event>" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}token🔴 Beyan **HİÇBİR ŞEY AÇMAZ** (kullanıcı kararı 2026-08-24): link `active` kalır, erişim açılmaz, geri sayım durmaz. Onay personeldedir. Aksi hâlde ödemeden beyan eden herkes bir dönem bedava kullanır ve geri almak elle iştir. 🔴 Kartla ödeme AÇIK KALIR: müşteri vazgeçip kartla ödeyebilmeli, yoksa iki kez öder. Kartla ödendiğinde bekleyen beyan `superseded` olur (`rejected` DEĞİL — ret bir yargıdır, burada yargı yok).
curl -X POST "https://api.blesyum.com/api/v1/pay/<token>/transfer/declare" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}