Dokümantasyon
HATA COZUMU
SeedPass Hata Çözümleri
✅ Test Adımları
1. Chrome Extension
- Chrome'da
chrome://extensions/adresine gidin - Developer mode'u açın
- Load unpacked butonuna tıklayın
C:\Publish\SeedPass\ChromeExtensionklasörünü seçin- Extension yüklenmeli (icon hatası olmamalı)
2. Windows Uygulaması
- Windows uygulamasını açın
- Ayarlar butonuna tıklayın
- API URL:
https://seedpass.seed.tr - Token: Web uygulamasından aldığınız token'ı yapıştırın
- Kaydet butonuna tıklayın
- Şifreler yüklenmeli (JSON parse hatası olmamalı)
3. Web Uygulaması
- Web uygulamasını yeniden başlatın
- Token al butonuna tıklayın
- Token'ı kopyalayın
- Windows uygulamasında token'ı yapıştırın
- Şifreler yüklenmeli
🔍 Sorun Giderme
Token Çalışmıyor
Token'ı Kontrol Edin:
- Token'ın doğru kopyalandığından emin olun
- Token'ın sonunda boşluk olmamalı
- Web uygulamasından yeni bir token alın
API URL'ini Kontrol Edin:
- API URL doğru olmalı:
https://seedpass.seed.tr - HTTPS kullanıldığından emin olun
- SSL sertifikasının geçerli olduğundan emin olun
- API URL doğru olmalı:
Web Uygulamasını Kontrol Edin:
- Web uygulamasının çalıştığından emin olun
- Token authentication middleware'in çalıştığından emin olun
- Session'ın çalıştığından emin olun
HTML Response Alınıyor
Token'ı Kontrol Edin:
- Token geçersiz olabilir
- Token'ı yeniden alın
API Endpoint'ini Kontrol Edin:
- API URL doğru olmalı
- Endpoint'e erişilebilir olmalı
Web Uygulamasını Kontrol Edin:
- Web uygulaması çalışıyor olmalı
- Token authentication middleware çalışıyor olmalı
JSON Parse Hatası
API Response'unu Kontrol Edin:
- Response JSON formatında olmalı
- HTML response alınıyorsa, token geçersiz olabilir
Hata Mesajını Kontrol Edin:
- Windows uygulaması artık daha detaylı hata mesajları gösteriyor
- Hata mesajını okuyun ve sorunu çözün
🔐 Şifreleme Akışı (Client-side)
Temel Bilgiler
- API artık şifreleri asla çözmüyor;
Passwordstablosunda kullanıcıya ait herhangi bir anahtar tutulmuyor. GET /api/Password/...yanıtları daimaencryptedPasswordalanını içerir.- Şifreyi çözecek olan bileşen (Chrome/Edge/Firefox extension, Windows uygulaması veya web arayüzündeki JS) token içindeki anahtarı kullanır.
Token Yapısı
token = base64("userId:encryptionKey")
- İstemciler bu anahtarı PBKDF2 (SHA-256, 10.000 iterasyon,
SeedPassSalt2024) ile türetip AES-256-CBC kullanır. - Token değişirse aynı anahtarı taşıyan yeni token'ı istemciye tanıtmanız gerekir; aksi takdirde şifre çözülemez.
Kayıt Oluşturma/Güncelleme
- API
passwordalanında zaten şifrelenmiş değeri bekler. - İstemciler (extension, Windows app, web JS) POST/PUT öncesinde şifreyi yerelde şifreleyip gönderir.
passwordalanı boş bırakılırsa sunucu mevcut şifreyi değiştirmez.
Şifre Görüntüleme
/api/Password/{id}yanıtında dönenencryptedPassworddeğeri istemci tarafından çözülebilir.- Şifre çözülemezse token ya da anahtar yanlış/eksiktir; kullanıcı yeni token üretip istemciye girmelidir.
📝 Notlar
- Token authentication middleware authentication'dan ÖNCE çalışmalı
- API controller'larında
[Authorize]attribute'u kaldırıldı (token middleware zaten kontrol ediyor) - Windows uygulaması artık HTML response'ları algılayabiliyor
- Daha detaylı hata mesajları eklendi
🚀 Güncelleme
Web Uygulamasını Yeniden Publish Edin:
dotnet publish UI/Web/UI.Web.csproj -c Release -o "C:\Publish\SeedPass\UI.Web" --self-contained falseWindows Uygulamasını Yeniden Publish Edin:
dotnet publish UI/Windows/UI.Windows.csproj -c Release -o "C:\Publish\SeedPass\UI.Windows" --self-contained falseChrome Extension'ı Güncelleyin:
C:\Publish\SeedPass\ChromeExtensionklasöründeki dosyaları güncelleyin- Chrome'da extension'ı yeniden yükleyin
✅ Sonuç
- ✅ Chrome Extension icon hatası düzeltildi
- ✅ Windows uygulaması token hatası düzeltildi
- ✅ Token authentication middleware sırası düzeltildi
- ✅ Hata yönetimi iyileştirildi
- ✅ Daha detaylı hata mesajları eklendi
Artık tüm uygulamalar düzgün çalışmalı!