Bu SDK ödeme işlemleriyle çalışır; güvenlik raporlarınızı ciddiye alıyoruz.
| Sürüm | Destek |
|---|---|
| 1.1.x | ✅ Aktif |
| < 1.1 | ❌ Sonu |
Lütfen güvenlik açıklarını public issue olarak bildirmeyin.
GitHub üzerinden gizli güvenlik açığı bildirimi kullanın:
- Depo sayfasında Security sekmesine gidin
- Report a vulnerability bağlantısına tıklayın
- Açığı mümkün olduğunca detaylı açıklayın (etkilenen sürüm, yeniden üretim adımları, olası etki)
Alternatif olarak GitHub Private Vulnerability Reporting dokümanındaki adımları izleyebilirsiniz.
Bildirimlerinize en kısa sürede (genellikle 72 saat içinde) yanıt vermeye çalışırız.
merchant_keyvemerchant_saltdeğerlerini asla repoya commitlemeyin; ortam değişkenlerinde saklayın.- Callback doğrulamasını atlamayın; her bildirimde hash kontrolü yapın (
SignatureException). - Ham kart verisi (PAN/CVV) loglamayın — PCI-DSS yükümlülüklerinizi gözden geçirin.
- HTTPS zorunludur; callback endpoint'inizi imzasız isteklere karşı koruyun.