Web (Site Kurucu)

_web

9 uç · /api/web/v1/_web

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 9 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/_web/bulten

`GET /_web/bulten` — **onay/çıkış SAYFASI** (eylem YAPMAZ).

Oturum

🔴 Mutasyon burada YAPILMAZ: e-posta istemcileri bağlantıları ÖN YÜKLER ve GET'e bağlı bir çıkış, ziyaretçiyi hiç tıklamadan abonelikten çıkarırdı.

İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/_web/bulten" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/_web/bulten

`POST /_web/bulten` — eylemi UYGULA.

Oturum
İstek
curl -X POST "https://{slug}--panel.web.blesyum.app/_web/bulten" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/_web/form/{form}

`POST /_web/form/{form}` — ziyaretçinin gönderimi.

OturumYol parametresi: form
İstek
curl -X POST "https://{slug}--panel.web.blesyum.app/_web/form/<form>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/_web/inceleme

`GET /_web/inceleme?p=…&e=…&s=…`

Oturum
İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/_web/inceleme" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/_web/inceleme

`POST /_web/inceleme` — misafir notu (form-encoded).

Oturum
İstek
curl -X POST "https://{slug}--panel.web.blesyum.app/_web/inceleme" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/_web/media/{*key}

Serve

OturumYol parametresi: *key
İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/_web/media/<*key>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/_web/unlock

`GET /_web/onizleme?v=…&e=…&s=…` — ziyaretçi düzleminde.

Oturum
İstek
curl -X POST "https://{slug}--panel.web.blesyum.app/_web/unlock" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/_web/urun-gorseli/{*key}

`GET /_web/urun-gorseli/{*key}` — mağaza ürün görselinin **aynı origin**

OturumYol parametresi: *key

vekili. # 🔴 Neden vekil ŞART Ziyaretçi sayfalarının CSP'si `img-src 'self' data:`tır (WEB-CSP-01). Mağazanın host'u BAŞKA bir origin'dir: doğrudan `<img src="https://…shop…">` yazan bir sürümde görsel **sessizce** engellenir — `curl` doğru HTML'i gösterir, uç 200 döner, log temizdir ve hata YALNIZ ziyaretçinin ekranındadır. ⚠ Baytlar uygulamadan akar; yönlendirme (302) YAPILMAZ — 302'nin hedefi de çapraz origin olurdu ve CSP onu da keserdi.

İstek
curl -X GET "https://{slug}--panel.web.blesyum.app/_web/urun-gorseli/<*key>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/_web/yorum/{post}

`POST /_web/form/{form}` — ziyaretçinin gönderimi.

OturumYol parametresi: post
İstek
curl -X POST "https://{slug}--panel.web.blesyum.app/_web/yorum/<post>" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?