DamgaOndiso

Hızlı başlangıç

Ondiso Damga, sisteminizin kullanıcılarına nitelikli elektronik imza attırmanın en kısa yoludur. Kullanıcı e-imza USB'sini bilgisayara takar; e-imza sürücüsü, PIN ekranı, imza biçimi ve doğrulama Damga'da; sizin sisteminiz yalnız bir PDF gönderir ve imzayı geri alır.

Bu sayfa ilk imzanızı on dakikada attırmanız içindir. Ayrıntılar sonraki sayfalarda.

1. API anahtarı alın

Üye olun, e-postanızı doğrulayın ve panelde Entegrasyonlar bölümünden sisteminiz için bir entegrasyon (platform) açın. Panel size iki değer verir; ikisi de yalnız bir kez gösterilir, kaybederseniz aynı sayfadan yenilersiniz:

Değer Örnek Ne işe yarar
API anahtarı dmg_live_4k2… Her API isteğinde Authorization: Bearer başlığında gider. Sunucunuzda saklayın, tarayıcıya asla göndermeyin.
Bildirim anahtarı whsec_9fd… Damga'nın size gönderdiği bildirimlerin gerçekten Damga'dan geldiğini doğrulamak için.

Geliştirme için modu Test seçin: dmg_test_… anahtarıyla e-imza USB'niz olmadan, geliştirme sertifikasıyla imza atabilirsiniz (Test modu) ve test istekleri kredi harcamaz. Canlı anahtarla (dmg_live_…) açılan her imza isteği hesabınızdan 1 kredi düşer; bakiye yetmezse API 402 insufficient_credits döner. Panelde kullanım istatistiklerini, son istekleri ve bildirim teslimlerini görürsünüz; dönüş alan adlarını ve bildirim adresini oradan değiştirirsiniz.

Kurumunuzun platformunu Damga yönetimi tanımladıysa anahtar size yönetimden gelir; o platformlar kredi harcamaz.

Anahtarın çalıştığını deneyin:

curl https://damga.ondiso.net/api/v1/ping -H "Authorization: Bearer dmg_test_…"
# {"platform":"Sisteminizin adı","mode":"test"}

2. İmza isteği açın

İmzalanacak PDF'i base64 olarak gönderin. İmzalaması gereken kişinin T.C. kimlik numarasını da verirseniz Damga başkasının e-imza USB'siyle imza atılmasına izin vermez.

curl https://damga.ondiso.net/api/v1/sign-requests \
  -H "Authorization: Bearer dmg_test_…" \
  -H "Content-Type: application/json" \
  -d '{
    "title": "Proje öneri formu — GEN-2026-003",
    "reference": "oneri-3",
    "document": { "content": "JVBERi0xLjcK…", "filename": "proje-oneri-formu.pdf" },
    "signer": { "national_id": "10000000146", "name": "Ayşe Yılmaz" },
    "return_url": "https://sisteminiz.ornek/imza-tamam"
  }'

Yanıt (201):

{
  "sign_url": "https://damga.ondiso.net/imza/sr_7kq2m9x4pd8e3hwa5tbn6cjy#9c1f…",
  "id": "sr_7kq2m9x4pd8e3hwa5tbn6cjy",
  "object": "sign_request",
  "status": "pending",
  "title": "Proje öneri formu — GEN-2026-003",
  "expires_at": "2026-10-01T09:15:00Z",
  …
}

id'yi kendi kaydınızla birlikte saklayın. sign_url yalnız bu yanıtta döner.

3. Kullanıcıyı imza sayfasına gönderin

sign_url'yi kullanıcının tarayıcısında açın: aynı sekmede yönlendirerek ya da yeni pencerede. Sayfa Damga uygulamasını başlatır, kullanıcının takılı e-imza USB'lerini ve sertifikalarını gösterir, PIN'i alır ve imzayı atar. İmza bitince kullanıcı return_url adresinize döner:

https://sisteminiz.ornek/imza-tamam?damga_request=sr_7kq2…&damga_status=completed

Dikkat: Dönüş adresindeki damga_status yalnız kullanıcıya ne göstereceğinize karar vermek içindir. İmzanın atıldığına API'ye sorarak ya da imzalı bildirimle karar verin; adres çubuğu herkes tarafından değiştirilebilir.

4. İmzayı alın

curl https://damga.ondiso.net/api/v1/sign-requests/sr_7kq2m9x4pd8e3hwa5tbn6cjy \
  -H "Authorization: Bearer dmg_test_…"

status completed olduğunda yanıtın signature alanında imza (content, base64 DER), imzalayanın adı, T.C. kimlik numarası ve sertifika bilgileri vardır. İmzayı PDF'inizle birlikte saklayın; .imz dosyası olarak indirmek için GET /api/v1/sign-requests/{id}/signature.

Bu kadar. Sıradaki adımlar: