Layra Dahili Sistemi

Layra projelerinin
merkezi ödeme noktası

Bu sistem yalnızca Layra bünyesindeki projelerin kullandığı dahili bir ödeme altyapısıdır. Ödeme gereken her durumda projeler kullanıcıyı bu sisteme yönlendirir; sistem token üretir, güvenli ödeme alır ve sonucu kaynağa bildirir.

Bu sistem Layra şirketine özeldir. Genel kullanıma açık değildir.
3D Secure
SSL/TLS
Anlık IPN
Token Tabanlı

Nasıl Çalışır?

Layra projesi sadece bir API çağrısı yapar, gerisini Layra Pay halleder.

01

API İsteği

Kaynak proje (WHMCS, Layerp vb.) POST /api/create.php endpoint'ine müşteri ve sipariş bilgilerini gönderir.

02

Token Üretilir

Layra Pay güvenli bir ödeme token'ı üretir ve kullanıcıya özel ödeme URL'si döndürür.

03

Ödeme Alınır

Kullanıcı güvenli ödeme formuyla işlemini tamamlar. Kart verisi bu sisteme hiç ulaşmaz.

04

Bildirim Gider

Ödeme sonucu HMAC imzalı IPN ile kaynağa bildirilir; kullanıcı return_url'e yönlendirilir.

Katmanlı Güvenlik

Her adımda veriler korunur.

API Anahtar Doğrulama

Her istek, API key + secret çiftiyle kimlik doğrulamasından geçer. Yetkisiz istek kabul edilmez.

IPN Hash Kontrolü

Ödeme bildirimleri HMAC-SHA256 imzasıyla doğrulanır, sahte istekler anında reddedilir.

Token Süresi

Her ödeme URL'si 60 dakika geçerlidir. Süre dolan bağlantılar otomatik geçersiz sayılır.

3D Secure

Kart işlemleri 3D Secure korumasıyla gerçekleşir. Kart verisi bu sisteme ulaşmaz.

SQL Enjeksiyonu Koruması

Tüm sorgular PDO prepared statement kullanır. Kullanıcı girdisi asla doğrudan SQL'e eklenmez.

Rate Limiting

API endpoint'leri dakika başına istek sınırıyla kaba kuvvet saldırılarına karşı korumalıdır.