Giriş
Tiko WhatsApp API REST tabanlıdır, JSON gövdeleriyle çalışır ve standart HTTP durum kodları döndürür. Mesaj gönderme endpointleri için panelden aldığınız API key gereklidir.
Kimlik doğrulama
Public API isteklerinde Authorization: Bearer YOUR_API_KEY header'ı kullanılır. Panel endpointleri ise panel girişinden dönen oturum token'ı ile çalışır.
curl https://whatsapp.tikoapi.com/health
Oturum
Her WhatsApp numarasının panelde görünen bir sessionId değeri vardır. API key panelde seçilen numaraya bağlı oluşturulur.
curl https://whatsapp.tikoapi.com/v1/sessions/YOUR_SESSION_ID/status \ -H "Authorization: Bearer YOUR_API_KEY"
Mesajlar
Bağlı WhatsApp oturumunuzdan tek alıcıya metin mesajı gönderir.
| Parametre | Tip | Açıklama |
|---|---|---|
sessionId | string | API key'in bağlı olduğu numara. Boş bırakılırsa key kapsamındaki numara kullanılır. |
tozorunlu | string | Ülke koduyla telefon numarası. Örn. 905xxxxxxxxx. |
textzorunlu | string | Gönderilecek mesaj metni. |
curl -X POST https://whatsapp.tikoapi.com/v1/messages/text \ -H "Authorization: Bearer YOUR_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "sessionId": "YOUR_SESSION_ID", "to": "905xxxxxxxxx", "text": "Merhaba, Tiko WhatsApp API aktif." }'
Public olarak erişilebilir bir görsel URL'sini WhatsApp mesajı olarak gönderir.
| Parametre | Tip | Açıklama |
|---|---|---|
tozorunlu | string | Alıcı telefon numarası. |
imageUrlzorunlu | string | HTTPS ile erişilebilen görsel adresi. |
caption | string | Görsel alt yazısı. |
CRM'iniz ticket kaydını kendi tarafında tutarken Tiko'dan ham konuşma akışını okuyabilir. source alanı customer, api veya manual döner; böylece telefon/WhatsApp Web üzerinden atılan manuel mesajlar API çıkışlarından ayrılır.
| Query | Tip | Açıklama |
|---|---|---|
phone | string | Telefon numarasına göre konuşma veya mesaj filtreler. |
chatId | string | Tek WhatsApp konuşmasını okumak için kullanılır. |
direction | string | inbound veya outbound. |
source | string | customer, api veya manual. |
since | datetime | Belirli tarihten sonraki mesajları getirir. |
curl https://whatsapp.tikoapi.com/v1/messages?phone=905xxxxxxxxx \ -H "Authorization: Bearer YOUR_API_KEY"
Panel API
Kullanıcı paneli; giriş, API key yönetimi ve webhook ayarları için aynı API üzerinde çalışır.
/v1/auth/registerPanel hesabı ve tenant oluşturur./v1/auth/loginPanel oturumu açar./v1/auth/forgot-passwordŞifre sıfırlama isteği alır./v1/panel/api-keysAPI key listesini döndürür./v1/panel/api-keysYeni API key oluşturur ve tam değeri bir kez gösterir./v1/panel/api-keys/{id}Aktif API key'i pasifleştirir./v1/panel/sessionsPaneldeki WhatsApp telefon oturumlarını listeler./v1/panel/sessionsYeni telefon oturumu oluşturur; QR ile bağlanmaya hazır hale gelir.Webhook
Gelen mesajları veya mesaj durumlarını sisteminize aktarmak için panelden HTTPS webhook adresi tanımlayın.
/v1/panel/webhooksWebhook adreslerini listeler./v1/panel/webhooksYeni webhook adresi ekler./v1/panel/webhooks/testKayıtlı webhook adresine test event gönderir./v1/panel/webhooks/{id}Webhook adresini siler./v1/panel/webhook-deliveriesCRM webhook teslimat geçmişini ve hata durumlarını listeler.Webhook isteklerinde X-Tiko-Event, X-Tiko-Delivery ve secret tanımlıysa X-Tiko-Signature header'ları gönderilir. İmza formatı sha256=... şeklindedir.
{ "event": "messages.received", "timestamp": "2026-06-01T04:42:00.000Z", "tenant": { "slug": "tiko-demo" }, "session": { "id": "wa-905...", "phone": "905..." }, "data": { "message": { "direction": "inbound", "source": "customer", "phone": "905xxxxxxxxx", "text": "Merhaba", "status": "received" } } }
Hata kodları
| Kod | Anlam |
|---|---|
200 / 201 | İstek başarılı. |
400 | Eksik veya hatalı gövde. |
401 | Geçersiz veya eksik token/API key. |
404 | Kaynak bulunamadı. |
500 | Sunucu tarafında beklenmeyen hata. |