İçeriğe geç
API Entegrasyonu

Web Yazılımında API Entegrasyonu Nedir? Kapsamlı Teknik Rehber

REST, SOAP ve GraphQL seçiminden webhook tasarımına, kimlik doğrulama katmanlarından kesintiye dayanıklı mimariye kadar API entegrasyonunun tüm teknik boyutları bu rehberde. Adım adım süreç planı, Türkiye ekosistemindeki yaygın entegrasyon senaryoları ve bütçeyi belirleyen faktörlerle birlikte.

13 dk okuma 20 soru-cevap 8 ana konu Güncelleme: 26 Temmuz 2026
Kısa Cevap

API entegrasyonu, iki farklı yazılımın birbirinin veritabanına dokunmadan, tanımlı uç noktalar (endpoint) üzerinden otomatik ve güvenli veri alışverişi yapacak şekilde bağlanmasıdır. Sipariş düştüğünde stok güncellenir, fatura muhasebe entegrasyonu üzerinden Logo veya Mikro'ya işlenir, kargo takip numarası müşteriye kendiliğinden gider; insan eli değmediği için hata, gecikme ve mükerrer kayıt riski ortadan kalkar. Teknik olarak her entegrasyon dört yapı taşına oturur: mimari (REST, GraphQL veya SOAP), kimlik doğrulama (API anahtarı, OAuth 2.0, JWT), veri eşleştirme (mapping) ve dayanıklılık katmanı (kuyruk, retry, loglama). Bu rehberde API'nin çalışma mantığını, API türlerini, protokol seçimini, adım adım entegrasyon sürecini, güvenlik önlemlerini ve maliyeti belirleyen faktörleri bulacaksınız; amaç, teklif almadan önce doğru soruları sorabileceğiniz teknik zemini kazanmanızdır. İkas, Ticimax ve Shopify gibi platformlara özgü ayrıntılar e-ticaret platform entegrasyonu rehberinde, sıfırdan API geliştiren projelerin kapsamı ise özel web yazılım hizmetleri sayfasında ayrıca ele alınmıştır.

Rehberin Ana Konuları

API Entegrasyonunda Mimariden Canlıya Geçişe: Kritik Karar Noktaları

Protokol seçimi, güvenlik katmanları, süreç adımları ve bütçe planlaması — bir entegrasyon projesinde önünüze gelecek kararların tamamı.

İstek-Yanıt Döngüsü: API Aslında Nasıl Çalışır?

Her API çağrısı aynı döngüyü izler: istemci, HTTPS üzerinden belirli bir uç noktaya istek gönderir; başlıkta kimlik bilgisi (token), gövdede JSON formatında veri taşır. Sunucu önce kimliği doğrular, yetkiyi kontrol eder, veriyi işler ve bir HTTP durum koduyla yanıt döner: 200 başarı, 401 yetkisiz, 422 hatalı veri, 500 sunucu hatası demektir. Somut örnek: sitenizde sipariş oluştuğunda sisteminiz muhasebe yazılımının fatura uç noktasına POST isteği atar, yanıtta dönen fatura numarasını sipariş kaydına işler. Aynı isteğin yanlışlıkla iki kez işlenmesini önlemek için başlığa benzersiz bir işlem anahtarı (idempotency key) eklenir. Bu döngüyü anlamak, hata ayıklamanın da anahtarıdır: sorunun istekte mi, yetkide mi, yoksa karşı serviste mi olduğu durum kodundan okunur.

Açık, Partner ve Dahili: Doğru API Türünü Seçmek

Her API aynı amaçla açılmaz ve tür seçimi güvenlik modelini doğrudan belirler. Açık (open) API'ler kayıt olup anahtar alan herkese açıktır; harita, ödeme ve SMS servisleri bu sınıftadır. Partner API'ler yalnızca sözleşmeli iş ortaklarına açılır; pazaryeri ve banka entegrasyonlarında olduğu gibi IP kısıtlaması ve ek imza doğrulaması içerir. Dahili (internal) API'ler dış dünyaya kapalıdır; web siteniz ile mobil uygulamanızın aynı iş mantığını paylaşması için kullanılır. Bileşik (composite) API'ler ise birden fazla çağrıyı tek istekte toplayarak özellikle mobilde performansı artırır. Kendi API'nizi açarken karar kriteri şudur: veriyi kim, hangi sözleşme çerçevesinde, ne sıklıkla kullanacak? Bu sorunun cevabı kimlik doğrulama yöntemini, rate limit değerlerini ve dokümantasyon kapsamını belirler.

REST, SOAP, GraphQL ve Webhook: Protokol Seçimi

Yeni projelerde varsayılan tercih REST'tir: HTTP metotları ve JSON ile sade, önbellek dostu ve her dilde desteklenen bir yapı sunar. SOAP eski görünse de Türkiye'de hâlâ kritiktir; GİB e-Fatura web servisleri ile birçok banka ve kamu sistemi XML tabanlı SOAP ile çalışır, bu yüzden entegrasyon katmanınızın iki protokolü de konuşabilmesi gerekir. GraphQL, çok ekranlı ve mobil ağırlıklı projelerde tek istekte yalnızca gereken alanları çekerek trafiği azaltır; buna karşılık önbellekleme ve hata ayıklama tarafında ek disiplin ister. Webhook ise bir protokol değil teslim modelidir: olay gerçekleştiğinde karşı sistem sizi çağırır. Pratik kural şöyle özetlenebilir: dışa açtığınız serviste REST artı webhook, veri yoğun istemcilerde GraphQL, zorunlu olduğunuz eski sistemlerde SOAP adaptörü.

Adım Adım Entegrasyon Süreci

Sağlıklı bir entegrasyon projesi yedi adımdan geçer: hangi verinin hangi yöne, hangi sıklıkla akacağını tanımlayan veri haritası çıkarılır; karşı servisin API dokümantasyonu ve limitleri incelenir; sandbox erişimi ve test anahtarları alınır; iki sistemin alanlarını birebir eşleyen mapping tasarlanır — çoğu projede en çok zaman bu adımda harcanır, çünkü "müşteri" veya "ürün" iki sistemde farklı modellenmiştir; geliştirme otomatik testlerle ilerler; canlı veriyle sınırlı bir pilot dönem çalışılır; son olarak izleme panosuyla canlıya geçilir. Örneğin banka entegrasyonuyla otomatik mutabakat kurulurken pilot aşamada manuel ve otomatik eşleştirme bir süre paralel yürütülür; iki sonuç birbirini tutunca manuel süreç kapatılır. Adım atlanan projelerde fark canlıda, en pahalı anda ortaya çıkar. Edge Bilişim olarak mapping adımını yazılı bir alan eşleştirme tablosuyla kapatıyoruz: her alanın kaynağı, hedefi, dönüşüm kuralı ve alan boş geldiğinde ne yapılacağı satır satır yazılır, tablo onaylanmadan kod yazımına geçilmez. Pilot dönemde de senkronu tek seferde açmak yerine önce tek bir ürün grubu ya da tek bir şube üzerinden çalıştırıp farkları rapora döküyoruz.

Türkiye Ekosisteminde En Sık Kurulan Entegrasyonlar

Türkiye'de bir işletmenin entegrasyon haritası çoğunlukla aynı duraklardan geçer. E-ticaret tarafında İkas, Ticimax, WooCommerce ve pazaryerleri sipariş-stok senkronu ister. Kurumsal tarafta SAP entegrasyonu ile üretim ve finans verisi web sistemlerine bağlanır; KOBİ ölçeğinde aynı rolü Logo, Mikro ve Netsis üstlenir. Restoran ve perakendede yemek kartı entegrasyonu (Multinet, Sodexo, Ticket) tahsilatı tek panelde toplar; çağrı merkezi kuran şirketlerde santral (CTI) entegrasyonu gelen numarayı müşteri kartıyla eşleştirir; sözleşme süreçleri e-imza ve KEP servisleriyle dijitalleşir; e-Fatura, kargo ve SMS servisleri de standart duraklardır. Bu servislerin her birinin kimlik doğrulaması, veri formatı ve hata davranışı birbirinden farklıdır. Doğru mimari, her servisi ayrı ayrı çağırmak yerine hepsini tek bir entegrasyon katmanının arkasında soyutlamaktır; böylece yeni bir servis eklemek mevcut akışları bozmaz. Edge Bilişim projelerinde bu katmanı her dış servis için ayrı bir adaptör ve ayrı hata kodu tablosu olacak şekilde kuruyoruz; bir servisin yanıt formatı değiştiğinde yalnızca ilgili adaptör güncelleniyor, sipariş ve fatura akışları olduğu gibi çalışmaya devam ediyor.

Güvenlik: Kimlik Doğrulamadan Rate Limiting'e

API güvenliği tek bir önlem değil, katman dizisidir. İletişim her zaman TLS ile şifrelenir; kimlik doğrulamada basit senaryolarda API anahtarı, kullanıcı bazlı erişimde JWT, üçüncü taraf yetkilendirmede OAuth 2.0, şirketler arası kritik hatlarda karşılıklı TLS (mTLS) kullanılır. Anahtarlar asla kod içine yazılmaz; ortam değişkeni veya vault üzerinden yönetilir ve düzenli aralıklarla yenilenir. Rate limiting, IP ve token bazında istek sayısını sınırlayarak kötüye kullanımı frenler; girdi doğrulama, enjeksiyon saldırılarını uç noktada keser. OWASP API Security Top 10 listesi düzenli denetim çerçevesi olarak kullanılır. KVKK açısından kritik ayrıntı loglardır: istekler izlenirken kimlik numarası ve kart bilgisi gibi hassas alanlar maskelenmeden log kaydına yazılmamalıdır. Edge Bilişim tarafında maskeleme kuralını log yazan katmanın kendisine gömüyoruz; hangi alanların (TCKN, kart numarası, IBAN, telefon) hangi biçimde kırpılacağı tek bir yapılandırma dosyasında tutuluyor, böylece yeni bir uç nokta eklendiğinde geliştiricinin unutmasına bağlı bir açık kalmıyor. Anahtar teslimi de e-posta veya mesajla değil, müşterinin kendi gizli anahtar yöneticisi üzerinden yapılıyor.

Dayanıklılık: Kesintide Veri Kaybetmeyen Mimari

Dış servisler kesinti yaşar; iyi mimari bunu veri kaybına çevirmez. Uzun süren veya kritik işlemler kuyruğa (queue) alınır: karşı servis çöktüğünde istekler sırada bekler, servis dönünce otomatik işlenir. Geçici hatalarda yeniden deneme (retry) artan aralıklarla yapılır; böylece toparlanmaya çalışan servis istek yağmuruna tutulmaz. Sürekli hata veren hedefe karşı devre kesici (circuit breaker) devreye girer ve zincirleme çökmeyi engeller. Tekrarlanan denemelerin aynı kaydı iki kez oluşturmaması idempotency anahtarlarıyla garanti edilir; işlenemeyen mesajlar ayrı bir kuyrukta (dead letter queue) toplanıp incelenir. Bu desenlerin tamamı, "kargo firmasının servisi bakımdaydı, üç saatlik siparişler kayboldu" türü senaryoları ortadan kaldırır. Dayanıklılık sonradan eklenen bir özellik değil, ilk günden kurulan mimari tercihtir. Edge Bilişim olarak kuyruk ve yeniden deneme davranışını devreye almadan önce test ortamında karşı servisi bilerek kapatıp senaryoyu tekrarlıyoruz: kesinti sırasında biriken istekler, servis döndüğünde işlenme sırası ve dead letter kuyruğuna düşen kayıtların sayısı ölçülüyor. Canlıya geçtikten sonra da bekleyen kuyruk uzunluğu belirli bir eşiği aştığında ilgili ekibe bildirim giden bir izleme kuralı bırakıyoruz.

Maliyet ve Süre: Neye Göre Değişir?

Bir entegrasyonun bütçesini beş faktör belirler: bağlanacak servis sayısı, karşı API'nin dokümantasyon kalitesi, veri eşleştirmenin karmaşıklığı, güvenlik gereksinimleri ve test-pilot kapsamı. İki sistemin veri modeli birbirinden ne kadar farklıysa, eşleştirme ve istisna yönetimi o kadar emek ister. Süre tarafında iyi dokümante edilmiş tek bir servis birkaç gün ile iki hafta arasında bağlanır; çok sistemli B2B veya ERP projeleri 4-12 haftaya yayılır. Fiyat da bu emeğe paralel ilerler: 2026 itibarıyla Türkiye'de tek servisli standart bir entegrasyon için özel geliştirme teklifleri çoğunlukla 30.000-100.000 TL aralığında şekillenirken, çok sistemli projelerde toplam bütçe birkaç yüz bin TL'yi bulabilir. Aylık abonelikle çalışan hazır konektörler standart senaryolarda daha ekonomiktir; ancak özel iş kuralı, farklı veri modeli veya istisna yönetimi gerektiğinde özel geliştirme kaçınılmaz olur.

API Entegrasyonu projenizi konuşalım — ihtiyacınızı ücretsiz analiz edelim, aynı gün dönüş yapalım.
WhatsApp
Sıkça Sorulan Sorular

API Entegrasyonu Hakkında Sık Sorulan Sorular

20 gerçek soruya net cevap — aradığınızı yazarak filtreleyin.

API entegrasyonu, iki yazılımın tanımlı uç noktalar üzerinden otomatik veri alışverişi yapacak şekilde bağlanmasıdır. Web sitenizin ödeme sistemine, kargo firmasına, pazaryerine veya muhasebe programına insan müdahalesi olmadan veri gönderip alması bu yolla olur. Manuel veri girişindeki hatayı, gecikmeyi ve mükerrer işi ortadan kaldırır; sipariş, stok ve fatura bilgisi sistemler arasında saniyeler içinde akar.

Yardımcı olalım

API Entegrasyonu konusunda bir projeniz ya da sorununuz mu var?

Edge Bilişim ekibi ihtiyacınızı ücretsiz analiz eder ve projeye özel net bir teklif sunar. Kaynak kodu size teslim edilen, lisans bağımlılığı olmayan çözümler; 200+ proje deneyimi ve 81 ilde uzaktan hizmet.

WhatsApp'tan Yazın Hemen Arayın

[email protected] · İstanbul (81 ile uzaktan hizmet)

Müşteri Yorumları

Müşterilerimiz Bizi Nasıl Değerlendiriyor?

5.0 3 değerlendirme Google Yorumları
5 100%
4 0%
3 0%
2 0%
1 0%
Google'da değerlendirin

Daha fazla yorum için kaydırın