Services
- Every Garanti BBVA API needs its own permission, so every service is switched on separately: a disabled service has no menu, tab, scheduled job, MCP tool or API call. Access test per service (401/403 = not granted).
- Account statement (Account Information + Transactions): balances and enriched movements, matching with bank lines / customer and supplier invoices / various payments, reconciliation, bank vs Dolibarr balance
- Bulk transfer: payment orders for supplier invoices, salaries, expense reports (IBAN or easy address), four-eyes approval, limits, IBAN–tax number verification before sending, status follow-up, cancel; paid lines booked as Dolibarr payments
- Virtual account: one IBAN per customer; money received on it is matched to the customer with certainty; template key for documents
- Request to pay (FAST "Ödeme İste"): from the customer invoice, JWS-signed (RS256 / ES256, key pair generator), status follow-up, cancel, payment booked when paid
- Direct debit (DBS): dealer contracts and limits, invoice upload (ADD / MOD / DEL), collection follow-up, collected invoices booked
-
- Her Garanti BBVA API'si bankadan ayrı izin gerektirir; her servis ayrı açılır: kapalı servisin menüsü, sekmesi, zamanlanmış görevi, MCP aracı ve API çağrısı olmaz. Servis başına erişim testi (401/403 = izin yok).
- Hesap özeti: bakiyeler ve zenginleştirilmiş hareketler; banka satırı / müşteri ve tedarikçi faturası / çeşitli ödeme eşleştirmesi, uzlaştırma, bakiye farkı
- Toplu ödeme: tedarikçi faturası, maaş, masraf raporu için ödeme emri (IBAN ya da kolay adres), çift onay, limitler, gönderim öncesi IBAN–VKN doğrulama, durum takibi, iptal; ödenen satır Dolibarr'da ödeme olarak işlenir
- Sanal hesap: müşteri başına IBAN; gelen para cariyle kesin eşleşir; belge şablon anahtarı
- Ödeme İste (FAST): faturadan, JWS imzalı (RS256 / ES256, anahtar üretici), durum takibi, iptal, ödenince tahsilat
- DBS: bayi sözleşmesi ve limit, fatura gönderimi (ADD / MOD / DEL), tahsilat takibi ve kaydı
|
Main Features
- Audit trail: every API call (endpoint, HTTP code, duration, request id, masked request/response) and every business action (approval, sending, cancellation, booking, setting change) with user and IP; filters, detail, CSV export, history on object cards, dedicated permission, retention setting
- Security: secrets and signing key stored encrypted, a new single-use token for every call, no automatic retry on money-moving calls, secrets / consent / token / signature masked in logs
- Fine-grained permissions (prepare / approve / send separated for payments), scheduled jobs per service, overview page, invoice and thirdparty tabs
- MCP tools for the Dolibarr 24 AI module (only for enabled services; payment orders only as drafts)
- CLI test suite with a mock bank (144 checks, rolled back)
- Turkish and English; no company-specific data in code
-
- Denetim günlüğü: her API çağrısı (uç nokta, HTTP kodu, süre, istek kimliği, maskeli istek/yanıt) ve her işlem (onay, gönderim, iptal, kayıt, ayar değişikliği) kullanıcı ve IP ile; filtreler, detay, CSV, nesne kartlarında geçmiş, ayrı yetki, saklama süresi
- Güvenlik: secret'lar ve imza anahtarı şifreli, her çağrıda yeni tek kullanımlık token, para çıkaran çağrılarda otomatik tekrar yok, günlüklerde maskeleme
- Ayrıntılı yetkiler (ödemede hazırla / onayla / gönder ayrı), servis başına zamanlanmış görev, genel bakış, fatura ve cari sekmeleri
- Dolibarr 24 AI modülü için MCP araçları (yalnız açık servislerin; ödeme emri yalnız taslak)
- Sahte bankayla komut satırı test paketi (144 kontrol, geri alınır)
- Türkçe ve İngilizce; kodda şirkete özgü veri yok
|