E-ticarette en kritik adımlardan biri ödeme sürecidir. Kullanıcı, sepetteki ürünleri çok beğense bile ödeme aşamasında sorun yaşarsa alışverişi hemen terk eder. Bu nedenle ödeme entegrasyonu, hem güvenlik hem hız hem de kullanıcı deneyimi açısından kusursuz olmalıdır. Türkiye’de PayTR ve İyzico, global ölçekte ise Stripe ve PayPal en yaygın ödeme altyapılarıdır. Bu rehberde bu sistemlerin nasıl çalıştığını, entegrasyon yöntemlerini, callback doğrulama süreçlerini ve güvenli ödeme akışı için dikkat edilmesi gerekenleri detaylı şekilde anlatıyoruz.
Ödeme entegrasyonu, e-ticaret sitesi ile ödeme sağlayıcısı arasında otomatik ve güvenli veri alışverişi yapılmasını sağlayan sistemdir.
✔ ödeme tutarı
✔ sipariş numarası
✔ kart doğrulama
✔ 3D Secure işlemi
✔ ödeme sonucu
✔ komisyon hesaplama
✔ iade/iptal işlemleri
Bu süreçte amaç, kullanıcının sorunsuz ve güvenli bir şekilde ödeme yapmasını sağlamaktır.
Modern ödeme akışı aşağıdaki şekilde gerçekleşir:
Site ödeme ekranına yönlendirir.
Bu aşamada kart bilgileri asla sitenizde tutulmaz.
Kullanıcı bankasının ekranına yönlendirilir.
Ödeme başarılı veya başarısız olarak bildirilir.
Başarılı ödeme durumunda sipariş tamamlanır.
Bu süreç sayesinde hem güvenlik hem kullanım kolaylığı sağlanır.
Türkiye’de en hızlı ve en uyumlu ödeme altyapılarından biridir.
• 3D ve 3D’siz ödeme
• ödeme linki oluşturma
• iade/iptal işlemleri
• taksit seçenekleri
• fraud kontrol
• sanal POS yönetimi
• mobil uyumlu ödeme sayfası
PayTR panelinden API Key, Merchant ID, Merchant Salt alınır.
API istekleri için hash doğrulaması yapılır.
Callback URL tanımlanır.
Ödeme sonucu backend tarafından doğrulanır.
PayTR’in en güçlü tarafı, hızlı callback yapısı ve stabil altyapısıdır.
Türkiye’de en çok kullanılan ödeme sistemidir ve kolay entegrasyon sunar.
• Güvenli ödeme formu
• PCI-DSS sertifikalı altyapı
• kart saklama özelliği
• pazar yeri ödemeleri (sub-merchant)
• otomatik iade
• tek tıkla ödeme
API anahtarları (API Key + Secret Key) alınır.
ödeme formu front-end veya back-end üzerinden oluşturulur.
kullanıcı İyzico’nun güvenli ekranına yönlendirilir.
ödeme sonucu iyzico_callback_url üzerinden çekilir.
İyzico özellikle pazaryeri ödeme sistemlerinde güçlüdür.
Dünya genelinde en gelişmiş ödeme API’lerinden biridir.
• global ödeme kabulü
• kart saklama
• subscription (abonelik) sistemi
• güçlü fraud koruması
• webhooks ile gerçek zamanlı bildirim
• developer dostu API
Dashboard → API Keys alınır.
Payment Intent oluşturulur.
Front-end Stripe.js ile ödeme başlatır.
işlenen ödeme webhook ile doğrulanır.
Stripe’ın en güçlü yönü, API dokümantasyonunun mükemmel olmasıdır.
Global müşteri hedefleyen işletmeler için gereklidir.
• kredi kartı + PayPal bakiyesi
• hızlı ödeme
• PayPal dispute yönetimi
• global ödeme kabulü
PayPal Developer Panel → REST API keys alınır.
OAuth token oluşturulur.
ödeme başlatılır.
callback ile doğrulama yapılır.
PayPal uluslararası satış yapanlar için vazgeçilmez bir çözümdür.
Kredi kartı bilgileri en hassas verilerden biridir.
✔ SSL/TLS zorunlu
✔ PCI-DSS standartları
✔ 3D Secure entegrasyonu
✔ IP doğrulama
✔ webhook doğrulaması
✔ fraud filtresi
✔ kart bilgisi saklamamak
Bu önlemler hem yasal hem teknik olarak zorunludur.
Callback, ödeme sağlayıcısının sitenize gönderdiği doğrulama mesajıdır.
Doğru callback, doğru sipariş yönetimi demektir.
• ödeme başarılı mı?
• tutar doğru mu?
• hash doğrulaması yapıldı mı?
• sipariş sistemde var mı?
• fraud kontrolü geçti mi?
Callback’in yanlış uygulanması → hatalı siparişler → kayıp gelir
Türkiye’de taksit seçenekleri ödeme dönüşümlerini %40’a kadar artırır.
• hangi kartlara taksit var?
• komisyon satıcıya mı yansıyor?
• sepet toplamına göre taksit filtresi
PayTR ve İyzico bu konuda en detaylı yönetimi sunar.
Ödeme ekranının tasarımı dönüşüm oranını doğrudan etkiler.
✔ sade ve güven verici tasarım
✔ ödeme adımlarının azaltılması
✔ mobil uyumluluk
✔ bankaların logolarını göstermek
✔ sepet özetinin görünür olması
✔ hatalı girişlerde net uyarılar
“Ödeme ekranı ne kadar sade → satış oranı o kadar yüksek.”
Her ödeme sistemi farklı iade yapısı sunar.
İade süreçlerinin API ile otomatik yapılması işletme yükünü azaltır.
👉 PayTR veya İyzico
👉 Stripe veya PayPal
👉 İyzico SubMerchant (alt satıcı)
👉 Stripe + Stripe Billing
Ödeme sistemleri e-ticaretin en kritik parçasıdır.
Güvenli, hızlı ve hatasız bir ödeme akışı olmadan büyüme mümkün değildir.
Doğru entegrasyon şunları sağlar:
✔ yüksek dönüşüm oranı
✔ güvenli işlem
✔ hızlı sipariş akışı
✔ düşük terk etme oranı
✔ mutlu müşteri
Modern e-ticaretin temel taşı → güvenli ödeme entegrasyonlarıdır.