NBG'nin "UK OPB - Account and Transaction v3.1.5" API'si, Birleşik Krallık Açık Bankacılık standardının v3.1.5 sürümüne uygun olarak tasarlanmıştır. Bu API, hesap bilgilerini ve işlem hareketlerini güvenli bir şekilde almak isteyen Hesap Bilgi Servisi Sağlayıcıları (AISP) için geliştirilmiştir. API, müşteri onayı (consent) oluşturma, hesap listesi, hesap detayları, bakiye, işlemler, alacaklılar, düzenli ödemeler, taraf bilgisi, planlanmış ödemeler ve hesap ekstreleri gibi çeşitli uç noktalar sunar. OAuth2 protokolü ile kimlik doğrulama yapılır. API, hem sandbox hem de üretim ortamı için akışlar sağlar; sandbox ortamında sahte veriler kullanılır.
Hangi ihtiyaçlarda değerlendirilebilir?
- Birleşik Krallık'ta Açık Bankacılık düzenlemelerine uyumlu finansal uygulamalar geliştiren kurumlar
- Müşterilerinin hesap ve işlem bilgilerini toplamak isteyen finansal teknoloji (fintech) şirketleri
- Kişisel finans yönetimi, muhasebe veya borç takibi gibi hizmetler sunan platformlar
Yaygın kullanım alanları
Kişisel Finans Yönetimi
Kullanıcıların banka hesaplarındaki bakiyeleri ve işlemleri görüntüleyerek harcama alışkanlıklarını analiz eden uygulamalar geliştirilebilir.
Muhasebe ve Fatura Eşleştirme
İşletmelerin banka işlemlerini otomatik olarak muhasebe kayıtlarıyla eşleştirmesine olanak tanır, manuel veri girişini azaltır.
Kredi Değerlendirme
Kredi başvurularında müşterinin hesap hareketlerini inceleyerek risk değerlendirmesi yapan sistemler için veri sağlar.
İncelenmesi gereken noktalar
- API, Birleşik Krallık Açık Bankacılık standardına uygun olduğundan, yalnızca bu düzenlemeye tabi bankalarla çalışır; diğer bölgelerdeki bankalar için uygun olmayabilir.
- OAuth2 tabanlı kimlik doğrulama gerektirir; bu nedenle uygulamanızın OAuth2 akışlarını desteklemesi ve kullanıcı onayı sürecini yönetmesi gerekir.
- API, yalnızca NBG Technology HUB üzerinden erişilebilir; bu nedenle NBG ile bir geliştirici hesabı oluşturmanız ve uygulamanızı kaydetmeniz gerekir.
WordPress.org
Kurulum ve geliştirme notları
API'yi kullanmaya başlamak için NBG Technology HUB'a kayıt olmanız, bir organizasyon ve uygulama oluşturmanız, API'ye abone olmanız ve OAuth2 erişim token'ı almanız gerekir. Sandbox ortamı, üretim ortamıyla aynı akışı kullanır ancak sahte verilerle çalışır.
- 1NBG Technology HUB'a kaydolun veya giriş yapın.
- 2Bir organizasyon oluşturun (başlık ve açıklama girin).
- 3Organizasyonunuza bir uygulama ekleyin; OAuth2 için 'Authorization Code' ve 'Client Credentials' akışlarını seçin.
- 4OAuth Redirect ve Post Logout URI'lerini belirleyin (test için https://developer.nbg.gr/oauth2/redoc-callback kullanılabilir).
- 5Uygulamanın Client ID ve Client Secret bilgilerini saklayın.
- 6API Products bölümünden 'ACCOUNT INFORMATION - UK OPEN BANKING API'yi seçin ve abone olun.
- 7OAuth2 akışıyla erişim token'ı alın.
- 8Sandbox ortamında API'yi test edin.
API, OpenAPI 3.0 spesifikasyonu ile tanımlanmıştır; bu sayede istemci SDK'ları otomatik olarak oluşturulabilir. Geliştirme sırasında OAuth2 akışlarının doğru yapılandırılması ve UK Open Banking spesifikasyonundaki izinlerin (permissions) doğru kullanılması önemlidir.
- OpenAPI spesifikasyonu mevcuttur; bu sayede API istemcisi otomatik olarak üretilebilir.
- OAuth2 ile güvenli erişim sağlanır.
- Sandbox ortamı, geliştirme ve test süreçlerini kolaylaştırır.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, bu API'nin işletmenizin ihtiyaçlarına göre entegrasyonunu birlikte planlayabiliriz. API'nin sunduğu uç noktaları, OAuth2 akışlarını ve veri modelini analiz ederek, mevcut sistemlerinize uygun bir entegrasyon tasarlayabiliriz. Ayrıca, API'nin kullanım senaryolarınıza uygun olup olmadığını değerlendirebilir ve alternatif çözümler önerebiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Bu API hangi bölgelerde kullanılabilir?
API, Birleşik Krallık Açık Bankacılık standardına uygun olarak tasarlandığından, öncelikle Birleşik Krallık'taki bankalarla çalışmak üzere tasarlanmıştır. Diğer bölgelerdeki bankalar için uygun olmayabilir.
API'yi kullanmak için hangi kimlik doğrulama yöntemi gereklidir?
API, OAuth2 protokolünü kullanır. Erişim token'ı almak için uygulamanızın Client ID ve Client Secret bilgileriyle birlikte OAuth2 akışlarını (Authorization Code ve Client Credentials) kullanmanız gerekir.
Sandbox ortamı ile üretim ortamı arasındaki fark nedir?
Sandbox ortamı, üretim ortamıyla aynı akışı kullanır ancak gerçek veriler yerine sahte (mock) veriler kullanır. Bu sayede geliştirme ve test süreçlerinde gerçek verilere ihtiyaç duymadan API'yi deneyebilirsiniz.