İçeriğe geç
Ödeme API

Sanal POS ve Ödeme API Entegrasyonu: Güvenli Tahsilat Rehberi

Sitenizden kartlı tahsilat almanın iki yolu var: Iyzico, PayTR gibi ödeme kuruluşları ya da doğrudan bankanızın sanal POS API'si. Bu rehber; başvuru belgelerinden sandbox testlerine, 3D Secure ve PCI-DSS güvenliğinden komisyon pazarlığına kadar sanal POS entegrasyonunun tamamını, sahada en sık yapılan hatalarla birlikte anlatıyor.

11 dk okuma 16 soru-cevap 8 ana konu Güncelleme: 26 Temmuz 2026
Kısa Cevap

Sanal POS entegrasyonu dört aşamada tamamlanır: banka veya ödeme kuruluşuna başvuru ve belge onayı, sandbox (test) ortamında API geliştirmesi, test kartlarıyla 3D Secure'lü deneme ödemeleri ve canlı anahtarlarla yayına geçiş. İki ana yol vardır: Iyzico, PayTR, Stripe gibi ödeme kuruluşları tek entegrasyonla tüm banka kartlarını kabul eder ve başvurusu çoğunlukla birkaç iş gününde onaylanır; doğrudan banka sanal POS API'si ise aracı komisyonunu ortadan kaldırır ama her bankanın kendi hash/imza yapısını ve 3D akışını ayrı kodlamayı gerektirir. Hangi yolu seçerseniz seçin çekirdek konu güvenliktir: kart verisi sunucunuza hiç uğramamalı (tokenization), her işlem 3D Secure ile doğrulanmalı, webhook bildirimleri imza kontrolünden geçmelidir. WooCommerce, İkas, Ticimax gibi hazır altyapı kullanıyorsanız işin büyük kısmı e-ticaret platform entegrasyonu katmanında çözülür; özel yazılımda ise ödeme akışını sıfırdan kurgulamak gerekir. Edge Bilişim bu rehberi, kendi e-ticaret ve ödeme altyapısı projelerinde uyguladığı süreç sırasına göre derledi: sağlayıcı seçimi, başvuru, güvenlik, test, taksit, iade, mutabakat ve maliyet başlıklarının tamamını aşağıda bulacaksınız.

Rehberin Ana Konuları

Sanal POS Entegrasyonunda Başvurudan Canlıya Geçişe 8 Kritik Aşama

Belge hazırlığından sandbox testlerine, komisyon pazarlığından mutabakata kadar süreci uygulama sırasına göre ele alıyoruz.

Ödeme Kuruluşu mu, Doğrudan Banka Sanal POS'u mu?

Karar üç kritere dayanır: işlem hacmi, taksit ihtiyacı ve hedef pazar. Aylık cirosu görece düşük veya yeni başlayan işletmeler için Iyzico, PayTR gibi ödeme kuruluşları mantıklıdır; tek entegrasyonla tüm bankaların kartları kabul edilir, başvuru ve teknik kurulum hızlıdır. Hacim büyüdükçe denklem değişir: bankayla doğrudan anlaşan bir işletme, aracı katmanının komisyonunu ortadan kaldırıp oranı kendi cirosuna göre pazarlıkla belirleyebilir. Bedeli ise teknik yüktür; her bankanın kendi API dokümanı, hash/imza algoritması ve 3D Secure akışı vardır, ikinci bir banka eklemek neredeyse sıfırdan entegrasyon demektir. Yurt dışı kart kabulü gerekiyorsa Stripe gibi küresel bir sağlayıcı mimariye eklenir. Pratik yaklaşım çoğu zaman hibrittir: yurt içi hacim banka POS'unda, uç senaryolar ödeme kuruluşunda toplanır.

Başvuru, Gerekli Belgeler ve Aktivasyon Süreci

Sanal POS başvurusunda tipik olarak vergi levhası, imza sirküleri, faaliyet belgesi, kimlik fotokopisi ve IBAN'ınızı gösteren banka bilgisi istenir; şahıs veya sermaye şirketi olmadan sanal POS alınamaz. Sağlayıcılar web sitenizi de inceler: geçerli SSL sertifikası, açık iletişim bilgileri, mesafeli satış sözleşmesi, iade ve teslimat koşulları ile gizlilik sayfası onay için ön şarttır; bu sayfalar eksikse başvuru en sık bu nedenle reddedilir. Ödeme kuruluşlarında onay ve aktivasyon çoğunlukla birkaç iş günü sürer; bankalarda risk değerlendirmesi nedeniyle süreç daha uzun olabilir ve genelde o bankada ticari hesap açmanız beklenir. Başvuru onaylanınca size mağaza numarası, API anahtarı ve secret bilgileri iletilir; entegrasyon bu kimliklerle başlar.

3D Secure, PCI-DSS ve Tokenization Güvenliği

Güvenli tahsilatın üç ayağı vardır. Birincisi 3D Secure: kart sahibi, bankasının SMS veya uygulama onayıyla kimliğini doğrular; dolandırıcılık riski düşer ve ters ibrazda sorumluluk büyük ölçüde bankaya geçer. İkincisi PCI-DSS kapsamını daraltmak: kart bilgisi sağlayıcının iframe'inde veya yönlendirilen güvenli sayfasında girildiğinde veri sunucunuza hiç uğramaz ve ağır sertifikasyon yükünün çoğu sağlayıcıda kalır. Üçüncüsü tokenization: tekrar tahsilat gerekiyorsa gerçek kart numarası yerine sağlayıcının ürettiği token saklanır. Edge Bilişim olarak ödeme projelerinde kart verisinin uygulama sunucusuna hiç düşmediği hosted-form mimarisini varsayılan kabul ediyor, API anahtarlarını ortam değişkenlerinde tutuyor ve her webhook'u HMAC imza doğrulamasından geçirmeden işlemiyoruz; secret'ın frontend koduna sızması, denetimlerde en sık yakaladığımız açıktır.

Sandbox Testleri ve Canlıya Geçiş Kontrol Listesi

Her sağlayıcı, gerçek para hareketi olmadan geliştirme yapabileceğiniz bir sandbox ortamı ve test kartları sunar. Bu aşamada yalnızca başarılı ödeme değil, hata senaryoları da tek tek denenmelidir: yetersiz bakiye, 3D Secure onayının reddi, zaman aşımı, çift tıklamayla mükerrer istek. Canlıya geçişte en klasik hatalar test ve canlı API adreslerini aynı konfigürasyonda karıştırmak, sandbox anahtarıyla yayına çıkmak ve SSL'siz callback adresi bırakmaktır. Edge Bilişim bu projelerde canlıya geçişi bir kontrol listesine bağlar: anahtar değişimi, HTTPS ve webhook imza doğrulaması, hata mesajlarının Türkçeleştirilmesi ve ilk gün düşük tutarlı gerçek kartla prova çekimi yapılıp iadesi alınmadan sistem "açıldı" sayılmaz. Basit bir eklenti kurulumu saatler içinde biterken, özel API entegrasyonunda test aşaması takvimin en az üçte birini hak eder.

Taksit, BIN Sorgusu, İade ve Hata Yönetimi

Taksit ekranı doğru kurulmazsa sepette terk artar. Doğru akış şudur: müşteri kart numarasını yazmaya başladığında ilk altı-sekiz hane (BIN) sorgulanır, kartın bankası ve tipi tespit edilir, o karta uygun taksit tablosu API'den çekilip komisyon veya vade farkıyla birlikte gösterilir. Vade farkını fiyata yansıtmak, üstlenmek veya müşteriye ayrıca eklemek iş modeli kararıdır; sistem üçünü de desteklemelidir. İade tarafında iki kavram ayrışır: gün sonu alınmamış işlem void ile tamamen geri çekilir ve komisyon doğmaz; tamamlanmış tahsilatta ise tam veya kısmi refund yapılır. Başarısız işlemlerde sağlayıcının hata kodu yorumlanıp kullanıcıya "limit yetersiz" gibi anlaşılır bir mesaj gösterilmeli, banka kaynaklı geçici hatalarda yeniden deneme önerilmelidir; ham hata kodu göstermek dönüşümü doğrudan düşürür.

Webhook Doğrulama, Mutabakat ve Muhasebe Otomasyonu

Bir sipariş, yalnızca sağlayıcıdan imzası doğrulanmış webhook teyidi geldiğinde "ödendi" sayılmalıdır; tarayıcı yönlendirmesine güvenen sistemlerde para gelmeden sipariş onaylanabilir. Webhook ucu hızla HTTP 200 dönmeli, stok düşme ve fatura gibi işler kuyruğa alınmalı, aynı bildirimin iki kez gelmesine karşı mükerrer kontrol yapılmalıdır. İş burada bitmez: sağlayıcı hesabınıza komisyon kesintili net tutarı, çoğu zaman toplu halde geçirir. Sistemdeki tahsilatlarla hesaba geçen tutarları gün gün eşleştiren bir banka entegrasyonu ve otomatik mutabakat katmanı, kayıp tahsilatı ve komisyon hatasını erkenden yakalar. Tahsilat kayıtlarının Logo, Mikro gibi muhasebe programlarına otomatik aktarımı ve satış anında e-fatura kesimi eklendiğinde ay sonu kapanışı elle veri girişi olmadan tamamlanır; kurumsal tarafta aynı akış SAP entegrasyonuna da bağlanabilir.

Komisyon Oranları ve Entegrasyon Maliyeti

Piyasada tek çekim sanal POS komisyonları 2026 itibarıyla kabaca yüzde 1,3 ile 3,5 aralığında seyrediyor; ödeme kuruluşlarının giriş oranları çoğunlukla yüzde 2 civarından başlıyor. Oran sabit değildir: işlem hacmi büyüdükçe pazarlıkla düşer, taksit sayısı arttıkça yükselir. Para transferi vadesi de fiyatı etkiler; ertesi gün ödeme alan modellerde komisyon, haftalık ödemeli modellere göre daha yüksektir. Kurulum çoğu ödeme kuruluşunda ücretsizdir, bazıları aylık abonelik bedeli alır; banka POS'larında yıllık ücret görülebilir. Yazılım geliştirme maliyeti ise kapsamla belirlenir: hazır platforma eklenti kurulumu en ekonomik uçtadır; tek sağlayıcılı özel API entegrasyonu orta seviyededir; doğrudan banka POS'u, BIN bazlı taksit, tekrarlayan tahsilat ve mutabakat paneli eklendikçe efor katlanır. Teklif kıyaslarken toplam maliyeti komisyon, sabit ücret ve geliştirme kalemlerinin toplamı üzerinden hesaplamak gerekir.

Çoklu Sağlayıcı, Alternatif Yöntemler ve Yurt Dışı Ödeme

Tek sağlayıcıya bağımlılık, kesinti anında satışın tamamen durması demektir. Olgun mimaride ödeme katmanı soyutlanır: yurt içi kartlar banka POS'u veya yerel ödeme kuruluşundan, yabancı kartlar Stripe gibi küresel sağlayıcıdan geçer; biri hata verdiğinde işlem diğerine yönlendirilir. Kart, tek tahsilat yöntemi de değildir: özellikle mobil kullanıcılarda QR kod ve dijital cüzdan ödemeleri dönüşümü belirgin artırır; sahada tahsilat yapan ekipler için SoftPOS ile telefonu POS cihazına çevirmek ayrı cihaz maliyetini kaldırır; yeme-içme sektöründe Multinet, Sodexo gibi yemek kartları ciddi bir ciro kalemidir. Döviz cinsinden fiyatlama, kur sabitleme ve kampanya dönemlerindeki ani trafiğe dayanıklı kuyruk yapısı da bu katmanda kurgulanır; hepsi aynı sipariş ve mutabakat modeline bağlanmalıdır.

Sanal POS & Ödeme API projenizi konuşalım — ihtiyacınızı ücretsiz analiz edelim, aynı gün dönüş yapalım.
WhatsApp
Sıkça Sorulan Sorular

Sanal POS ve Ödeme API Entegrasyonu Hakkında Sık Sorulan Sorular

16 gerçek soruya net cevap — aradığınızı yazarak filtreleyin.

Sanal POS, fiziksel cihaz olmadan web sitesi veya uygulama üzerinden kredi/banka kartıyla tahsilat yapmanızı sağlayan dijital ödeme altyapısıdır; mağazadaki POS cihazının internetteki karşılığıdır. Ödeme API'si ise bu altyapıya yazılımınızın bağlanmasını sağlayan teknik arayüzdür. Kısaca sanal POS hizmetin adı, API o hizmete programatik bağlanma yöntemidir; entegrasyon dendiğinde kastedilen, sitenizin bu API ile güvenli biçimde konuşturulmasıdır.

Yardımcı olalım

Sanal POS & Ödeme API konusunda bir projeniz ya da sorununuz mu var?

Edge Bilişim ekibi ihtiyacınızı ücretsiz analiz eder ve projeye özel net bir teklif sunar. Kaynak kodu size teslim edilen, lisans bağımlılığı olmayan çözümler; 200+ proje deneyimi ve 81 ilde uzaktan hizmet.

WhatsApp'tan Yazın Hemen Arayın

[email protected] · İstanbul (81 ile uzaktan hizmet)

Müşteri Yorumları

Müşterilerimiz Bizi Nasıl Değerlendiriyor?

5.0 3 değerlendirme Google Yorumları
5 100%
4 0%
3 0%
2 0%
1 0%
Google'da değerlendirin

Daha fazla yorum için kaydırın