# Node.js müşteri backend örneği

RESMI_AKIS_V2 sunucu tarafı — çalıştırılabilir demo (`node server.mjs`).

## Akış

```
POST /api/esign/pending          → correlation_id (in-memory, 5 dk TTL)
POST /api/ksign/login-result     ← KSign api
  ├─ X-KSign-Secret-Key
  ├─ correlation_id → pending kaydı
  ├─ verification.valid
  ├─ access_token claims ↔ body cross-check
  ├─ identity → demo kullanıcı (TCKN / e-posta)
  └─ app_session cookie + { status: "accepted" }
GET|DELETE /api/session          → oturum durumu (demo)
```

## Çalıştırma

```bash
export KSIGN_CALLBACK_SECRET='ksign_sk_test_...'
node server.mjs
```

Demo kullanıcı: `TCKN=12345678901` veya `email=demo@smsc.tr`.

Production: Map → Redis/DB; `resolveUser` → gerçek repository.
