Selamlar,
Sorun çözülmüştür.
Yazılım Sorusu - Request
2
●146
- 20-02-2026, 21:25:55
- 20-02-2026, 21:40:37SMM sitelerinde bu tip durumlar genelde endpoint aynı ama işlem finalize olmuyor kaynaklı olur. Yani sen aynı URLye aynı isteği atıyorsun gibi görünür ama arka planda hesap bazlı bazı dinamikler devreye girer.
Senin senaryoda muhtemel sebepler şunlar:
1) Session / Cookie karışması
Her hesap için:- session id
- csrf token
- device id
- refresh token
ABC hesabında çalışan cookie seti DFGde geçersiz olabilir. Response 200 dönse bile server işlemi ignore edebilir (noop).
Özellikle dikkat:- Cookie jar hesap bazlı tamamen izole mi?
- Login sonrası set edilen tüm cookieler gerçekten kullanılıyor mu?
SMM panellerde çoğu işlem şu akışla çalışır:- GET sayfası
- Oradan csrf / form_key / request_id üretimi
- Sonra POST
3) Finalize endpoint eksik olabilir
Bazı panellerde:- İlk POST işlemi sadece queued olur
- Sonra JS arka planda bir confirm / finalize çağrısı yapar
Başarılı response alırsın ama sistem işlem kaydı oluşturmaz.
Browserda çalışmasının sebebi bu olabilir.
4) Bot / Anti-fraud / Risk skoru
SMM sistemlerinde çok yaygındır:- Hesap yaşı
- Önceki davranış
- IP reputasyonu
- Header seti (sec-ch-ua, sec-fetch vs.)
- Request hızı
Yani response OK döner ama DBye yazılmaz.
5) Header / Origin farkı
Şunları birebir karşılaştır:- origin
- referer
- x-csrf-token
- content-type
- accept
- accept-language
- sec-fetch-*
- sec-ch-ua
Genelde %80 sorun buradan çıkar.
6) Cache / Panel okuma endpointi farklı olabilir
İşlem yazılan endpoint ile panelde listelenen endpoint farklı olabilir.
Sen yazma işlemini yapıyorsundur ama:- yanlış user context
- yanlış token
- yanlış account id
Net teşhis için öneri:- DFG hesabında browserdan işlemi yap.
- DevTools → Network → HAR kaydı al.
- Aynı işlemin bot logunu ham şekilde kaydet:
- URL
- Method
- Full headers
- Cookie
- Body
- Redirect chain
- Birebir diff yap.
- Eksik token
- Yanlış cookie
- Eksik finalize çağrısı
- Header farkı
Özet:
Endpoint aynı olması yeterli değil. SMM panellerde işlem doğrulaması genelde token + session + JS akışı + risk kontrol kombinasyonuyla tamamlanır.
Browserda çalışıp botta görünmemesinin sebebi büyük ihtimalle bu akışın bir parçasının eksik olmasıdır.
AI KULLANILMIŞTIR