Teknik Destek ve Giriş Sorunları — SSS Rehberi
Genel kapsam ve amaç
Bu doküman, aresbetguncel.me alanındaki teknik giriş süreçleriyle ilgili sık sorulan soruları mühendis bakışıyla ele alır; her yanıt sistem davranışı, hata göstergeleri ve son kullanıcı tarafında uygulanabilir düzeltmeler içerir.
Oturum açarken 401 Unauthorized hatası alıyorum — neden olur, nasıl gideririm?
401 yanıtı genelde kimlik doğrulama bilgilerinin eksik veya hatalı gönderildiğini gösterir. Giriş API'si /api/v2/auth/login isteğinde en az kullanıcı adı karması (SHA-256), UTC zaman damgası ve client-version başlığı eşleşmesi beklenir. Tarayıcı geliştirici konsolunda Authorization ve client-version başlıklarını doğrulayın; eklentiler başlıkları silebileceğinden gizli pencere veya temiz profil deneyin. Sunucu günlüklerindeki error_code (ör. ERR401-TS-01) hatanın kaynak bileşenini belirtir; bu kodu destek talebine eklemek incelemeyi hızlandırır.
Mobil uygulamada 502 veya 504 hatasıyla karşılaşıyorum — hangi kontrolleri yapmalıyım?
502/504 genellikle yük dengeleyici katmanının (NGINX/HAProxy) arka uç servislerle bağlantı kuramamasından kaynaklanır. Telefon üzerinde MTU ve DNS önbelleğini sıfırlamayı (Android: ağ ayarlarını sıfırla; iOS: kısa uçak modu döngüsü) deneyin. DNS sağlayıcınızın TTL değeri yüksekse yeni IP'lere yönlenmede gecikme yaşanır; kısa süreli olarak 1.1.1.1 veya 8.8.8.8 kullanarak testi tekrarlayın ve uygulama günlüklerini destekle paylaşın. Sunucu tarafında kuyruk uzunluğu 500’ü aştığında otomatik bekletme devreye girer ve yeniden deneme aralığı artar.
İki aşamalı doğrulama SMS'i gelmiyor — hangi adımları izlemeliyim?
Platformun SMS kanalı üçüncü taraf bir sağlayıcı üzerinden çalışır; operatör kaynaklı teslim edilmeme durumları raporlarda "undelivered" olarak görünür. Önce numaranızın uluslararası formatta doğru girildiğini ve SMS engelleme ayarlarının kapalı olduğunu kontrol edin. Alternatif olarak uygulama tabanlı TOTP’yi (30 saniyelik pencere) etkinleştirin; cihaz saati 2 dakikadan fazla saparsa kodlar eşleşmeyebilir. Destek talebinde SMS-ID ve zaman damgası göndermek operatöre sorgu yapmayı hızlandırır.
Hesabım kilitlendi — hangi otomatik tetikleyiciler bu durumu oluşturur?
Otomatik kilitleme mekanizması birkaç güvenlik koşuluna dayanır: art arda 6 başarısız oturum denemesi, kısa sürede farklı coğrafi konumlardan 3 ayrı giriş denemesi veya risk skoru belirli eşiklerin (ör. 85) üzerine çıktığında. Kilit 24 saate kadar otomatik kalabilir; manuel kaldırma için kimlik doğrulama (TC kimlik ve selfie) ve IP hareketlerinin açıklanması istenir. Kilit sebebini gösteren lock_reason alanını destek kaydına ekleyin.
DNS veya VPN kullanmadan erişim problemleri yaşanıyor — hangi incelemeleri yapmalıyım?
DNS manipülasyonu veya üçüncü taraf VPN olmadan da ISP yönlendirmeleri ve yerel DNS önbelleği erişimi engelleyebilir. Öncelikle DNS önbelleğini temizleyin (Windows: ipconfig /flushdns; macOS: sudo killall -HUP mDNSResponder) ve hosts dosyasında ilgili giriş olmadığını teyit edin. Traceroute ile 15. hop sonrası paket kaybı kontrolü yapın; eğer %30’un üzerinde kayıp varsa geçici olarak alternatif DNS kullanın. Bu işlemler genelde sorunları 12-48 dakika içinde çözer.
Web oturumunda CSRF veya token uyumsuzluğu bildiriliyor — nasıl düzeltilir?
Web tarafında CSRF koruması double-submit cookie ve X-CSRF-Token başlığı kombinasyonuna dayanır. Bu tür hatalar çoğunlukla çerezlerin engellenmesi veya sayfanın önbelleğe alınmasından kaynaklanır; tarayıcı çerez izinlerini aktifleştirin ve sayfayı hard-refresh (Ctrl+F5) ile yenileyin. Reverse proxy/CDN yanlış yapılandırılmışsa güvenlik tokeni içeren sayfalar cache'e takılabilir; destekle caching politikalarını gözden geçirin.
Veri güvenliği ve KVKK ile uyumluluk
Veri işleyen kuruluş kayıtlarında hangi kişisel bilgilerin tutulduğunu ve amaçlarını açıkça belirtir; toplanan veriler kimlik doğrulama, sahtekârlık önleme ve mevzuat uyumu için sınıflandırılır. Teknik çerezler (oturum, tercih) ve analitik çerezler ayrı kategorize edilir. Veri sahibi talepleri (silme, düzeltme, işleme kısıtlaması) resmi kanallardan yapılmalıdır; [email protected] aracılığıyla iletilen başvurular belirli süreler içinde sonuçlandırılır.
Oturum zaman aşımı ve yeniden kimlik doğrulama politikaları
Web oturumları tipik olarak 30 dakika etkinliksizlikte sonlanırken, mobil uygulamalarda refresh token ile en fazla 14 günlük kesintisiz erişim sağlanır. Kritik işlemler için ek kimlik doğrulama istenebilir; bunların süresi token-ttl ile kontrol edilir (ör. 900s). Beklenenden erken çıkışlar cihaz saatinin yanlış olmasından kaynaklanabilir; cihaz saat dilimini doğrulayın.
Hata raporları nasıl gönderilmeli?
Teknik destek taleplerinde tarayıcı veya uygulama günlükleri, UTC zaman damgaları, hata kodları ve mümkünse HAR dosyası ekleyin. Destek sistemi her vaka için unique incident-id üretir; bu kimliği talebe eklemek ön tanı süresini kısaltır. Paylaşırken hassas verileri sınırlandırın ve veri koruma kurallarına dikkat edin.
Hesabınızı güçlendirmek için mühendis önerileri
- TOTP tabanlı iki aşamalı doğrulamayı etkinleştirin ve yedek kodları güvenli bir parola yöneticisinde saklayın.
- Tarayıcı eklentilerini sınırlı tutun; başlık manipüle eden uzantılar kimlik akışını bozabilir.
- Otomatik form doldurma yazılımlarından kaçının; tarayıcı yerleşik şifre yöneticisini kullanmak daha uyumludur.
Bu rehber mühendislik ekibi tarafından güncellendi; destek taleplerinizde incident-id, timestamp ve client-version bilgilerini iletmeniz müdahale süresini kısaltacaktır. Aresbetguncel — güncel giriş, bonus ve canlı casino.
