---
title: "Agentic Travel Authorization, Mandate ve Human-in-the-Loop"
description: "AI agent'ın travel purchase ve servicing side-effect'leri için user intent, mandate, delegated authority ve human-in-the-loop checkpoint'lerini tasarlayın."
slug: "agentic-travel-authorization-mandate-hitl"
translationKey: "architecture-agentic-travel-authorization-mandate-hitl"
locale: "tr"
type: "guide"
category: "architecture"
tags: ["agentic-travel","authorization","mandate","human-in-the-loop","delegated-payment"]
publishedAt: "2026-09-27"
updatedAt: "2026-09-27"
reviewedAt: "2026-09-27"
technicalVerifiedAt: "2026-09-27"
codeExampleStatus: "illustrative"
---

Agentic travel'da en kritik soru "agent ne yapabiliyor?" değil, **kullanıcı agent'a hangi side-effect için ne kadar yetki verdi?** sorusudur.

## Authorization katmanları

```text
User Intent
 -> Selection Approval
 -> Purchase Mandate
 -> Payment Authorization
 -> Booking Authorization
 -> Servicing Authorization
```

Bu adımlar aynı şey değildir.

## Mandate modeli

Bir mandate en az şunları taşımalıdır:

- subject/user,
- authorized operation,
- product/offer scope,
- amount ve currency limiti,
- merchant/provider scope,
- validFrom / expiresAt,
- one-time / reusable,
- allowed servicing actions,
- revocation state,
- evidence reference.

## Delegated payment

Delegated payment, agent'ın sınırsız ödeme yetkisi değildir. Travel'da limitler:
- max amount,
- currency,
- destination/provider,
- refundable/non-refundable constraint,
- validity window,
- one transaction / multiple transaction,
- ancillary permissions
ile sınırlandırılabilir.

## Human-in-the-loop checkpoint'leri

HITL zorunlu olabilecek durumlar:
- fiyat reprice ile değişti,
- non-refundable ürün,
- penalty beklenenden yüksek,
- delegated limit aşılıyor,
- yeni payment method gerekiyor,
- passenger/document data değişiyor,
- UNKNOWN booking sonrası replacement booking düşünüldü,
- servicing finansal etki yaratıyor.

## Confirmation evidence

"User clicked yes" yerine immutable evidence saklayın:

```json
{
  "purchaseIntentId": "pi_123",
  "offerVersion": "ov_8",
  "amount": 12450,
  "currency": "TRY",
  "refundable": false,
  "authorizedAt": "2026-09-27T00:00:00Z",
  "authorizationType": "explicit_confirmation"
}
```

## Expiry ve revocation

Mandate:
- expire olabilir,
- user tarafından revoke edilebilir,
- offer değişince invalid olabilir,
- price threshold aşınca yeniden confirmation gerektirebilir.

## Failure modes

- eski mandate ile yeni offer book etmek,
- delegated limit'i cumulative işlemlerde aşmak,
- confirmation evidence'i log string'e indirgemek,
- servicing'i original purchase mandate kapsamında varsaymak,
- revoked authorization'ı cache'ten kullanmak.

## Observability

- mandate issued/revoked,
- HITL trigger rate,
- user confirmation acceptance/rejection,
- delegated-limit breach prevention,
- expired authorization attempts,
- mandate-to-transaction correlation.

## Production checklist

- explicit mandate schema,
- operation scope,
- amount/currency limits,
- expiration/revocation,
- immutable evidence,
- HITL policy,
- reprice invalidation,
- servicing için ayrı authorization,
- full audit trail.
