# Go müşteri backend örneği

RESMI_AKIS_V2 sunucu tarafı — çalıştırılabilir demo (`go run .`).

## Akış

```
POST /api/esign/pending          → correlation_id (in-memory store, 5 dk TTL)
POST /api/ksign/login-result     ← KSign api
  ├─ X-KSign-Secret-Key
  ├─ correlation_id → pending kaydı
  ├─ verification.valid
  ├─ access_token claims ↔ body cross-check
  ├─ identity → demo kullanıcı eşlemesi (TCKN / e-posta)
  └─ app_session cookie + { status: "accepted" }
GET /api/session                 → oturum durumu (demo)
```

## Çalıştırma

```bash
export KSIGN_CALLBACK_SECRET='ksign_sk_test_...'   # portal Secret Key
go run .
```

Demo kullanıcı: `TCKN=12345678901` veya `email=demo@smsc.tr` — `users.go` içinde.

Production: `store.go` → Redis/DB; `ResolveUser` → gerçek repository; JWT imza doğrulaması platform sözleşmesine göre.
