Geliştiriciler / API
Orbit CashFlow'u harici sistemlerinize entegre etmek için salt okunur REST API referansı.
Giriş
Orbit CashFlow public API'si, şirketinizin finansal verilerini harici sistemlere çekmek için tasarlanmış salt okunur bir REST API'dir. Her istek, API anahtarının bağlı olduğu şirket/kiracı kapsamında değerlendirilir.
Kimlik Doğrulama
API anahtarınızı her istekte x-api-key header'ı ile gönderin.
x-api-key: orbit_live_xxxŞirket yöneticileri API anahtarlarını şuradan oluşturup iptal edebilir: Ayarlar → Şirket → API Anahtarları.
- Tam anahtar yalnızca oluşturulduğu anda bir kez gösterilir. Hemen kopyalayıp güvenli bir yerde saklayın.
- Mevcut anahtarlar salt okunurdur (read yetkisi).
Örnek anahtar
orbit_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxUç Noktalar
Tüm uç noktalar GET isteğidir ve JSON döndürür. Aşağıdaki yolları temel URL'nin sonuna ekleyin.
| Metod | Yol | Açıklama | Sorgu parametreleri |
|---|---|---|---|
GET | /public-api/accounts | Hesapları listele |
|
GET | /public-api/categories | Kategorileri listele |
|
GET | /public-api/contacts | Kişileri listele |
|
GET | /public-api/budgets | Bütçeleri listele |
|
GET | /public-api/budget-plans | Kurumsal bütçe planlarını (V2) listele | — |
GET | /public-api/budget-plans/:planId/lines | Bir bütçe planının satırlarını, dönem ve departman kırılımıyla dışa aktar |
|
GET | /public-api/invoices | Müşteri faturalarını listele |
|
GET | /public-api/transactions | İşlemleri listele |
|
GET | /public-api/transactions/:id | Tekil işlem detayı getir | — |
Hata Yanıtları
API standart HTTP durum kodlarını döndürür.
| Status | Meaning |
|---|---|
401 | Eksik, geçersiz veya iptal edilmiş API anahtarı. |
403 | API anahtarı gerekli yetkiye sahip değil. |
404 | Kaynak, anahtarın bağlı olduğu şirkette/kiracıda bulunamadı. |
Örnek İstekler
Aşağıdaki komutları kopyalayıp yapıştırabilirsiniz. orbit_live_xxx kısmını kendi API anahtarınızla değiştirin.
List accounts
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/accountsList transactions (paginated)
curl -H "x-api-key: orbit_live_xxx" "https://orbitcashflow.com/api/v1/public-api/transactions?page=1&limit=50"Get a single transaction
curl -H "x-api-key: orbit_live_xxx" https://orbitcashflow.com/api/v1/public-api/transactions/00000000-0000-0000-0000-000000000000Webhooklar
Webhooklar, kaydettiğiniz uç noktalara gerçek zamanlı olay bildirimleri gönderir. Şirket yöneticileri webhook'ları şuradan oluşturup yönetebilir: Ayarlar → Şirket → Webhooklar.
Olay tipleri
Bir webhook kaydederken aşağıdaki olay tiplerinden bir veya daha fazlasını seçin:
transaction.createdBir işlem oluşturulduğunda gönderilir.invoice.createdBir fatura oluşturulduğunda gönderilir.budget.createdBir bütçe oluşturulduğunda gönderilir.
Payload
Her teslimat şu şekle sahip bir JSON POST'tur:
{
"id": "00000000-0000-0000-0000-000000000000",
"event": "transaction.created",
"createdAt": "2026-01-01T00:00:00.000Z",
"data": {}
}Header'lar
Her istekte aşağıdaki header'lar bulunur:
X-Orbit-Event: transaction.createdX-Orbit-Signature: sha256=...İmza doğrulama
Raw istek gövdesini webhook secret'ınızla HMAC-SHA256 ile hashleyerek teslimatları doğrulayın.
const crypto = require('crypto');
const signature = crypto
.createHmac('sha256', secret)
.update(rawBody)
.digest('hex');
// Compare signature with the value after "sha256=" in X-Orbit-SignatureHesaplanan hex digest değerini X-Orbit-Signature header'ındaki sha256= sonrasındaki değerle karşılaştırın.