Hızlı başlangıç
Ondiso Damga, sisteminizin kullanıcılarına nitelikli elektronik imza attırmanın en kısa yoludur. Kullanıcı e-imza USB'sini bilgisayara takar; e-imza sürücüsü, PIN ekranı, imza biçimi ve doğrulama Damga'da; sizin sisteminiz yalnız bir PDF gönderir ve imzayı geri alır.
Bu sayfa ilk imzanızı on dakikada attırmanız içindir. Ayrıntılar sonraki sayfalarda.
1. API anahtarı alın
Üye olun, e-postanızı doğrulayın ve panelde Entegrasyonlar bölümünden sisteminiz için bir entegrasyon (platform) açın. Panel size iki değer verir; ikisi de yalnız bir kez gösterilir, kaybederseniz aynı sayfadan yenilersiniz:
| Değer | Örnek | Ne işe yarar |
|---|---|---|
| API anahtarı | dmg_live_4k2… |
Her API isteğinde Authorization: Bearer başlığında gider. Sunucunuzda saklayın, tarayıcıya asla göndermeyin. |
| Bildirim anahtarı | whsec_9fd… |
Damga'nın size gönderdiği bildirimlerin gerçekten Damga'dan geldiğini doğrulamak için. |
Geliştirme için modu Test seçin: dmg_test_… anahtarıyla e-imza USB'niz olmadan, geliştirme sertifikasıyla imza atabilirsiniz (Test modu) ve test istekleri kredi harcamaz. Canlı anahtarla (dmg_live_…) açılan her imza isteği hesabınızdan 1 kredi düşer; bakiye yetmezse API 402 insufficient_credits döner. Panelde kullanım istatistiklerini, son istekleri ve bildirim teslimlerini görürsünüz; dönüş alan adlarını ve bildirim adresini oradan değiştirirsiniz.
Kurumunuzun platformunu Damga yönetimi tanımladıysa anahtar size yönetimden gelir; o platformlar kredi harcamaz.
Anahtarın çalıştığını deneyin:
curl https://damga.ondiso.net/api/v1/ping -H "Authorization: Bearer dmg_test_…"
# {"platform":"Sisteminizin adı","mode":"test"}
2. İmza isteği açın
İmzalanacak PDF'i base64 olarak gönderin. İmzalaması gereken kişinin T.C. kimlik numarasını da verirseniz Damga başkasının e-imza USB'siyle imza atılmasına izin vermez.
curl https://damga.ondiso.net/api/v1/sign-requests \
-H "Authorization: Bearer dmg_test_…" \
-H "Content-Type: application/json" \
-d '{
"title": "Proje öneri formu — GEN-2026-003",
"reference": "oneri-3",
"document": { "content": "JVBERi0xLjcK…", "filename": "proje-oneri-formu.pdf" },
"signer": { "national_id": "10000000146", "name": "Ayşe Yılmaz" },
"return_url": "https://sisteminiz.ornek/imza-tamam"
}'
Yanıt (201):
{
"sign_url": "https://damga.ondiso.net/imza/sr_7kq2m9x4pd8e3hwa5tbn6cjy#9c1f…",
"id": "sr_7kq2m9x4pd8e3hwa5tbn6cjy",
"object": "sign_request",
"status": "pending",
"title": "Proje öneri formu — GEN-2026-003",
"expires_at": "2026-10-01T09:15:00Z",
…
}
id'yi kendi kaydınızla birlikte saklayın. sign_url yalnız bu yanıtta döner.
3. Kullanıcıyı imza sayfasına gönderin
sign_url'yi kullanıcının tarayıcısında açın: aynı sekmede yönlendirerek ya da yeni pencerede. Sayfa Damga uygulamasını başlatır, kullanıcının takılı e-imza USB'lerini ve sertifikalarını gösterir, PIN'i alır ve imzayı atar. İmza bitince kullanıcı return_url adresinize döner:
https://sisteminiz.ornek/imza-tamam?damga_request=sr_7kq2…&damga_status=completed
Dikkat: Dönüş adresindeki
damga_statusyalnız kullanıcıya ne göstereceğinize karar vermek içindir. İmzanın atıldığına API'ye sorarak ya da imzalı bildirimle karar verin; adres çubuğu herkes tarafından değiştirilebilir.
4. İmzayı alın
curl https://damga.ondiso.net/api/v1/sign-requests/sr_7kq2m9x4pd8e3hwa5tbn6cjy \
-H "Authorization: Bearer dmg_test_…"
status completed olduğunda yanıtın signature alanında imza (content, base64 DER), imzalayanın adı, T.C. kimlik numarası ve sertifika bilgileri vardır. İmzayı PDF'inizle birlikte saklayın; .imz dosyası olarak indirmek için GET /api/v1/sign-requests/{id}/signature.
Bu kadar. Sıradaki adımlar:
- Kullanıcı sayfayı kapattığında da haberdar olmak için bildirimleri kurun.
- Uç noktaların tamamı: API başvurusu.
- Hazır kod: PHP, Node.js, Python ve C# örnekleri.