Yükleniyor...
YAZILIM AJANSI

Web Sitesine Online Ödeme Sistemi Nasıl Eklenir?

Coresoft Ekibi | 21 Temmuz 2026

Web Sitesine Online Ödeme Sistemi Nasıl Eklenir?

Web sitesine online ödeme sistemi eklemek için bir banka veya yetkili ödeme kuruluşundan sanal POS hizmeti alınmalı; ödeme altyapısı hazır modül, ödeme sayfası, iFrame ya da API aracılığıyla siteye bağlanmalıdır. Entegrasyon sırasında yalnızca kart formunun çalışması yeterli değildir. Ödemenin doğrulanması, sipariş durumunun güncellenmesi, 3D Secure yönlendirmesi, başarısız işlemler, iade ve güvenlik kontrolleri de eksiksiz hazırlanmalıdır.

CoreSoft Digital; kurumsal web siteleri, e-ticaret projeleri ve özel yazılımlar için ihtiyaca uygun online ödeme sistemi entegrasyonları geliştirmektedir. WordPress, WooCommerce, OpenCart ve özel yazılım altyapılarına ödeme sistemi eklenebilir; mevcut entegrasyonlarda yaşanan sipariş onaylama, bildirim ve güvenlik sorunları giderilebilir.

Online Ödeme Sistemi Nedir?

Online ödeme sistemi, müşterilerin bir web sitesi üzerinden banka veya kredi kartıyla güvenli biçimde ödeme yapmasını sağlayan altyapıdır. Kullanıcı kart bilgilerini girer, ödeme talebi bankaya iletilir ve işlem sonucu ödeme kuruluşu tarafından web sitesine bildirilir.

Online ödeme altyapısı yalnızca e-ticaret sitelerinde kullanılmaz. Aşağıdaki projelere de ödeme sistemi eklenebilir:

  • Kurumsal hizmet siteleri
  • Online eğitim platformları
  • Rezervasyon sistemleri
  • Otel ve turizm siteleri
  • Klinik ve danışmanlık siteleri
  • Aidat ve tahsilat sistemleri
  • SaaS ve abonelik uygulamaları
  • Etkinlik ve bilet satış siteleri
  • Bağış toplama sayfaları
  • Dijital ürün satış platformları

Sepet sistemi bulunmayan bir kurumsal web sitesinde bile ödeme formu veya ödeme bağlantısı kullanılarak belirli bir hizmet için tahsilat alınabilir.

Web Sitesine Online Ödeme Altyapısı Ekleme Yöntemleri

Online ödeme sistemi eklemek için kullanılabilecek birkaç farklı yöntem bulunur. Doğru yöntem, web sitesinin altyapısına ve satış modeline göre belirlenmelidir.

1. Bankadan Sanal POS Almak

Sanal POS, fiziksel mağazalarda kullanılan POS cihazının internet üzerindeki karşılığıdır. İşletme çalışmak istediği bankaya başvurur ve başvurunun onaylanmasının ardından entegrasyon bilgilerini alır.

Banka sanal POS kullanımında her bankanın teknik dokümanı, komisyon oranı, taksit seçeneği ve başvuru koşulları farklı olabilir. Birden fazla bankayla çalışılacaksa her sanal POS için ayrı entegrasyon yapılması gerekebilir.

Banka sanal POSu genellikle şu işletmeler için değerlendirilebilir:

  • Belirli bir bankayla avantajlı ticari koşullara sahip olanlar
  • Yüksek işlem hacmine ulaşan e-ticaret siteleri
  • Bankaya özel taksit kampanyaları sunmak isteyenler
  • Birden fazla sanal POSu yönlendirme sistemiyle kullanacak işletmeler

Doğrudan banka entegrasyonu kontrol avantajı sağlayabilir. Buna karşılık başvuru ve yazılım süreçleri ödeme kuruluşlarının sunduğu hazır çözümlere göre daha fazla çalışma gerektirebilir.

2. Ödeme Kuruluşu Kullanmak

Ödeme kuruluşları, işletmelerin farklı banka ve kartlarla tek entegrasyon üzerinden ödeme alabilmesini sağlayabilir. İşletme her bankayla ayrı ayrı bağlantı kurmak yerine ödeme kuruluşunun altyapısını kullanır.

Türkiye’de ödeme hizmeti alınacak kuruluşun güncel faaliyet izni kontrol edilmelidir. TCMB, faaliyet gösterebilecek ödeme hizmeti sağlayıcılarını bankalar, ödeme kuruluşları, elektronik para kuruluşları ve PTT olarak açıklamaktadır. Güncel kuruluşlar ve izin kapsamları TCMB ödeme hizmetleri sayfasından incelenebilir.

Ödeme kuruluşu seçerken yalnızca komisyon oranına bakılmamalıdır. Şu özellikler de karşılaştırılmalıdır:

  • Ödeme aktarım süresi
  • Taksit seçenekleri
  • 3D Secure desteği
  • Yabancı kart ve döviz desteği
  • İade ve iptal işlemleri
  • Abonelik ve tekrarlayan ödeme özelliği
  • Teknik dokümantasyon
  • Hazır e-ticaret modülleri
  • İşlem raporları
  • Teknik destek kalitesi

Faaliyet izinleri zaman içinde değişebileceği için entegrasyon öncesinde kuruluşun güncel durumu TCMB üzerinden doğrulanmalıdır.

3. Hazır Ödeme Sayfası veya iFrame Kullanmak

Hazır ödeme sayfasında kullanıcı, ödeme kuruluşunun güvenli ödeme ekranına yönlendirilir veya bu ekran site içerisinde iFrame olarak gösterilir. Kart bilgileri doğrudan ödeme kuruluşunun altyapısında işlendiği için web sitesinin hassas kart verisine temas etmesi azaltılabilir.

Bu yöntem genellikle:

  • Hızlı entegrasyon isteyenler
  • Basit tahsilat sayfası hazırlayanlar
  • Kart verisini kendi sunucusunda işlemek istemeyenler
  • Özel ödeme ekranı geliştirme ihtiyacı bulunmayanlar

için uygundur.

Ancak hazır ödeme formu kullanılması, web sitesinde hiçbir geliştirme yapılmayacağı anlamına gelmez. Ödeme öncesinde siparişin oluşturulması, ödeme sonrasında bildirimin doğrulanması ve sipariş durumunun güncellenmesi yine doğru biçimde kodlanmalıdır.

4. Hazır E-Ticaret Modülü Kullanmak

WooCommerce, OpenCart, PrestaShop ve benzeri altyapılarda ödeme kuruluşlarının hazır modülleri kullanılabilir. Modül kurulduktan sonra mağaza numarası, API anahtarı ve güvenlik bilgileri tanımlanır.

Hazır modül kullanımının avantajları şunlardır:

  • Daha kısa entegrasyon süreci
  • Yönetim panelinden kolay yapılandırma
  • Sipariş durumlarının otomatik güncellenmesi
  • Güncelleme ve dokümantasyon desteği
  • Taksit ve 3D Secure seçeneklerinin hazır gelmesi

Bununla birlikte her modül her tema, eklenti veya yazılım sürümüyle sorunsuz çalışmayabilir. Modülün güvenilir kaynaktan indirilmesi, güncel olması ve test ortamında denenmesi gerekir.

5. Özel API Entegrasyonu Yapmak

Özel yazılım kullanılan projelerde ödeme kuruluşunun API servisleri doğrudan yazılıma entegre edilebilir. Bu yöntemde ödeme deneyimi, sipariş akışı ve yönetim paneli projeye göre geliştirilebilir.

Özel API entegrasyonu şu projelerde daha uygundur:

  • Laravel, CodeIgniter, Symfony, Java veya özel PHP projeleri
  • Mobil uygulamalar
  • Pazaryeri sistemleri
  • Rezervasyon ve bilet platformları
  • Abonelik tabanlı yazılımlar
  • Bayi ve tahsilat sistemleri
  • Özel kampanya ve taksit kurguları

API entegrasyonu daha fazla esneklik sağlar. Ancak güvenlik, hata yönetimi, bildirim doğrulama ve mükerrer ödeme önleme gibi konuların yazılım ekibi tarafından doğru uygulanması gerekir.

Online Ödeme Sistemi Eklemek İçin Neler Gereklidir?

Başvuru koşulları bankaya veya ödeme kuruluşuna göre değişebilir. Genel olarak aşağıdaki hazırlıkların yapılması gerekir:

  • Faaliyeti doğrulanabilir bir işletme
  • Vergi ve şirket bilgileri
  • Aktif bir web sitesi
  • Alan adına tanımlı SSL sertifikası
  • Açık ürün veya hizmet açıklamaları
  • Güncel fiyat bilgileri
  • İletişim ve işletme bilgileri
  • Mesafeli satış veya hizmet koşulları
  • İptal, iade ve teslimat açıklamaları
  • Gizlilik ve kişisel verilerin işlenmesine ilişkin metinler
  • Ödeme yapılacak ürün veya hizmetlerin kuruluş politikalarına uygun olması

Web sitesinin yalnızca tasarımsal olarak tamamlanmış olması yeterli olmayabilir. İşletmenin kim olduğu, ne sattığı, müşterinin ürünü nasıl teslim alacağı ve hangi koşullarda iade yapabileceği açıkça belirtilmelidir.

Online Ödeme Entegrasyonu Nasıl Yapılır?

Ödeme sistemi entegrasyonu genel olarak aşağıdaki aşamalardan oluşur.

1. Satış Modeli Belirlenir

İlk olarak müşteriden hangi şekilde ödeme alınacağı belirlenmelidir:

  • Tek seferlik ödeme
  • Sepet üzerinden ürün satışı
  • Sabit tutarlı hizmet ödemesi
  • Kullanıcının tutar girdiği tahsilat
  • Taksitli ödeme
  • Abonelik veya düzenli ödeme
  • Rezervasyon ön ödemesi
  • Bayi veya müşteri borç tahsilatı

Bu seçim, kullanılacak ödeme kuruluşunu ve entegrasyon yöntemini doğrudan etkiler.

2. Ödeme Kuruluşuna Başvuru Yapılır

Uygun banka veya ödeme kuruluşu seçildikten sonra işyeri başvurusu yapılır. Başvuru onaylandığında canlı ve test ortamları için gerekli bilgiler sağlanabilir:

  • Mağaza numarası
  • API anahtarı
  • Gizli anahtar
  • Test kullanıcı bilgileri
  • Bildirim adresi ayarları
  • Canlı ve test servis adresleri

Gizli anahtarlar kesinlikle kullanıcıya gönderilen HTML veya JavaScript kodlarının içerisine yazılmamalıdır. Bu bilgiler sunucu tarafında ve güvenli ortam değişkenlerinde saklanmalıdır.

3. Sipariş Sistemde Oluşturulur

Kullanıcı ödeme sayfasına gönderilmeden önce sipariş veritabanında “ödeme bekliyor” durumuyla oluşturulmalıdır. Her işlem için benzersiz bir sipariş numarası üretilmelidir.

Siparişte en azından şu bilgiler tutulabilir:

  • Sipariş numarası
  • Kullanıcı veya müşteri bilgisi
  • Ödeme tutarı
  • Para birimi
  • Ürün veya hizmet bilgisi
  • Ödeme durumu
  • İşlem numarası
  • Oluşturulma tarihi
  • İade ve iptal durumu

Ödeme tamamlanmadan sipariş doğrudan “ödendi” olarak kaydedilmemelidir.

4. Ödeme Talebi Güvenli Şekilde Gönderilir

Sipariş bilgileri ödeme kuruluşunun API’sine iletilir. Birçok sistem, gönderilen parametrelerin değiştirilmediğini doğrulamak için özel bir imza veya token oluşturulmasını ister.

Ödeme tutarı kullanıcının tarayıcısından gelen değere güvenilerek belirlenmemelidir. Fiyat, indirim ve toplam tutar sunucu tarafında yeniden hesaplanmalıdır. Aksi takdirde kötü niyetli bir kullanıcı tarayıcı üzerinden ödeme tutarını değiştirmeye çalışabilir.

5. 3D Secure Doğrulaması Yapılır

3D Secure işleminde kullanıcı bankasının doğrulama ekranına yönlendirilir. Banka, müşteriden mobil uygulama onayı veya tek kullanımlık doğrulama kodu isteyebilir.

3D Secure entegrasyonu genellikle iki aşamadan oluşur:

  1. Doğrulama işleminin başlatılması
  2. Banka doğrulamasından sonra ödeme sonucunun tamamlanması

Örneğin iyzico’nun resmî 3D Secure entegrasyon dokümanında doğrulama sürecinin iki aşamalı ilerlediği belirtilmektedir. Her ödeme sağlayıcısının parametreleri farklı olabileceği için güncel teknik doküman kullanılmalıdır.

6. Bildirim veya Webhook Doğrulanır

Online ödeme entegrasyonlarının en kritik noktalarından biri bildirim adresidir. Ödeme kuruluşu, işlemin başarılı veya başarısız olduğunu sunucudan sunucuya bir istek göndererek web sitesine bildirir.

Kullanıcının tarayıcıda gördüğü “ödeme başarılı” sayfası tek başına siparişi onaylamak için kullanılmamalıdır. Kullanıcı sayfayı kapatabilir, bağlantısı kesilebilir veya sonuç adresi kötü niyetli biçimde çağrılabilir.

Bildirim geldiğinde şu kontroller yapılmalıdır:

  • İmza veya hash doğrulaması
  • Sipariş numarası eşleşmesi
  • Tutar ve para birimi eşleşmesi
  • İşlemin daha önce işlenip işlenmediği
  • Ödeme sonucu
  • Sağlayıcı işlem numarası
  • Bildirimin güvenilir kaynaktan gelip gelmediği

Ödeme kuruluşları, yanıt alınamayan bildirimleri tekrar gönderebilir. Bu nedenle aynı bildirimin ikinci kez gelmesi yeni bir sipariş veya ikinci bir tahsilat oluşturmayacak şekilde sistem hazırlanmalıdır.

PayTR’ın resmî bildirim URL’si dokümanında, ödeme sonucunun yazılıma bildirildiği ve sistemin bildirimi aldığını ödeme kuruluşuna bildirmesi gerektiği açıklanmaktadır.

7. Sipariş ve Müşteri Bilgilendirmesi Güncellenir

Doğrulanan ödeme sonrasında sipariş “ödendi” durumuna geçirilir. Ardından ihtiyaca göre şu işlemler otomatik çalıştırılabilir:

  • Müşteriye e-posta gönderilmesi
  • E-fatura veya e-arşiv sürecinin başlatılması
  • Stok miktarının azaltılması
  • Rezervasyonun kesinleştirilmesi
  • Dijital ürün erişiminin açılması
  • Üyelik paketinin aktifleştirilmesi
  • Yöneticiye bildirim gönderilmesi
  • CRM sisteminde satış kaydı oluşturulması

Başarısız ödemelerde kullanıcıya teknik hata kodu göstermek yerine anlaşılır bir açıklama ve yeniden deneme seçeneği sunulmalıdır.

Online Ödeme Sisteminde Güvenlik Nasıl Sağlanır?

Ödeme sayfasının açılması entegrasyonun tamamlandığı anlamına gelmez. Kart ve ödeme işlemlerinde güvenlik en önemli konulardan biridir.

Kart Bilgileri Gereksiz Yere Saklanmamalıdır

Kart numarası, güvenlik kodu ve son kullanma tarihi uygulamanın kendi veritabanına kaydedilmemelidir. Kart saklama veya tekrarlayan ödeme gerekiyorsa ödeme kuruluşunun tokenizasyon özelliği kullanılmalıdır.

Kart doğrulama kodunun uygulama loglarına, hata kayıtlarına veya analiz araçlarına düşmemesi de sağlanmalıdır.

PCI DSS Gereklilikleri Dikkate Alınmalıdır

PCI DSS, kart sahibi verilerini korumaya yönelik teknik ve operasyonel güvenlik gereklilikleri sunar. PCI Security Standards Council, standardın ödeme hesabı verilerinin korunması için temel güvenlik ölçütleri oluşturduğunu belirtmektedir. Güncel bilgiler PCI DSS resmî sayfasından incelenebilir.

Hazır ödeme sayfası veya sağlayıcı tarafından sunulan güvenli form kullanılması, kart verisinin doğrudan işletmenin sunucusuna ulaşmasını engellemeye yardımcı olabilir. Ancak işletmenin kendi web sitesi ve ödeme akışı üzerindeki güvenlik sorumlulukları tamamen ortadan kalkmaz.

API Anahtarları Korunmalıdır

API anahtarları:

  • Git deposuna gönderilmemeli
  • JavaScript içinde yayınlanmamalı
  • E-posta veya mesaj yoluyla paylaşılmamalı
  • Hata ekranlarında gösterilmemeli
  • Düzenli olarak yenilenebilmeli
  • Test ve canlı ortamda ayrı tutulmalı

Ödeme kuruluşundan gelen imzalı yanıtlar da sunucu tarafında doğrulanmalıdır. Örneğin iyzico, yanıtların bütünlüğünün kontrolü için HMAC SHA256 imza doğrulaması kullanılmasına ilişkin teknik doküman sunmaktadır.

SSL Sertifikası Kullanılmalıdır

Ödeme alınan sitenin HTTPS üzerinden çalışması gerekir. SSL, kullanıcı ile sunucu arasındaki veriyi şifreler. Ancak SSL sertifikası tek başına güvenli ödeme entegrasyonu için yeterli değildir. Güncel yazılım, güvenli sunucu yapılandırması, erişim kontrolü ve düzenli yedekleme de gereklidir.

Online Ödeme Sistemi Seçerken Nelere Dikkat Edilmeli?

Ödeme altyapısı seçerken şu sorulara cevap aranmalıdır:

  • Kuruluşun güncel faaliyet izni var mı?
  • Kullanılan web sitesi altyapısını destekliyor mu?
  • Komisyon ve ödeme aktarım koşulları uygun mu?
  • Taksit desteği bulunuyor mu?
  • 3D Secure zorunlu veya isteğe bağlı kullanılabiliyor mu?
  • Yabancı kartlarla ödeme alınabiliyor mu?
  • İade ve kısmi iade yapılabiliyor mu?
  • Abonelik özelliği bulunuyor mu?
  • Hazır modülü düzenli güncelleniyor mu?
  • Test ortamı ve teknik dokümantasyonu yeterli mi?
  • Başarısız ödeme nedenleri raporlanabiliyor mu?
  • Teknik destek ekibine ulaşılabiliyor mu?

En düşük komisyonu sunan kuruluş her zaman en uygun seçenek olmayabilir. Ödeme başarı oranı, teknik istikrar ve destek kalitesi satışları doğrudan etkileyebilir.

CoreSoft Digital Online Ödeme Entegrasyonunda Nasıl Yardımcı Olur?

CoreSoft Digital, mevcut web sitelerine ve yeni geliştirilen projelere ihtiyaca uygun online ödeme altyapısı ekleyebilir.

Sunulan geliştirmeler arasında şunlar yer alabilir:

  • Banka sanal POS entegrasyonu
  • Yetkili ödeme kuruluşu API entegrasyonu
  • WooCommerce ve OpenCart ödeme modülü kurulumu
  • Özel PHP, Laravel ve CodeIgniter projelerine ödeme sistemi
  • 3D Secure entegrasyonu
  • Ödeme bildirim ve webhook geliştirmesi
  • Abonelik ve tekrarlayan ödeme sistemi
  • Taksit seçeneklerinin gösterilmesi
  • İptal, iade ve kısmi iade işlemleri
  • Ödeme raporlama ekranları
  • Başarısız ödeme ve sipariş durumu sorunlarının giderilmesi
  • Mevcut ödeme altyapısının başka bir kuruluşa taşınması

Amaç yalnızca ödeme formunu siteye eklemek değil; ödeme başlangıcından siparişin onaylanmasına kadar çalışan, güvenli ve takip edilebilir bir tahsilat süreci oluşturmaktır.

Web siteniz üzerinden kredi kartıyla ödeme almak, mevcut sanal POS entegrasyonunuzu yenilemek veya özel yazılımınıza ödeme sistemi eklemek istiyorsanız CoreSoft Digital ile iletişime geçebilirsiniz. Projenizin altyapısı ve satış modeli incelenerek uygun entegrasyon yöntemi belirlenebilir.

Sık Sorulan Sorular

Her web sitesine online ödeme sistemi eklenebilir mi?

Teknik olarak çoğu web sitesine online ödeme sistemi eklenebilir. Ancak sitenin altyapısı, satılan ürün veya hizmet, işletme bilgileri ve ödeme kuruluşunun başvuru koşulları değerlendirilmelidir.

WordPress sitesine sanal POS eklenebilir mi?

Evet. WooCommerce kullanılan WordPress sitelerine uygun ödeme modülü kurulabilir. Hazır modül bulunmaması veya özel ödeme akışı gerekmesi durumunda API entegrasyonu geliştirilebilir.

E-ticaret sitesi olmadan online ödeme alınabilir mi?

Evet. Kurumsal hizmet sitesi, rezervasyon sayfası veya tahsilat ekranı üzerinden belirli tutarda ödeme alınabilir. Ödeme bağlantısı ya da özel ödeme formu kullanılabilir.

Online ödeme sistemi kurmak için SSL yeterli mi?

Hayır. SSL gerekli güvenlik bileşenlerinden yalnızca biridir. Bildirim doğrulaması, API anahtarı güvenliği, sunucu yapılandırması ve güncel yazılım da gereklidir.

Ödeme başarılı olduğu hâlde sipariş neden onaylanmıyor?

Bu sorun çoğunlukla bildirim URL’sinin çalışmaması, imza doğrulama hatası, sunucunun sağlayıcıya beklenen cevabı vermemesi veya sipariş numarasının eşleşmemesinden kaynaklanır.

Online ödeme entegrasyonu ne kadar sürer?

Süre; web sitesinin altyapısına, kullanılacak ödeme sağlayıcısına, hazır modül bulunup bulunmamasına ve istenen özelliklere göre değişir. Kuruluş başvurusunun onay süresi de teknik geliştirmeden bağımsız olarak süreci etkileyebilir.

Taksitli ödeme sistemi eklenebilir mi?

Seçilen banka veya ödeme kuruluşu destekliyorsa taksit seçenekleri ödeme ekranında gösterilebilir. Kullanılabilecek taksit sayısı kartın bankasına, kart tipine, sektöre ve güncel kurallara göre değişebilir.

Blogumuza Katılın

Yeni yazılardan haberdar olun ve yazılım dünyasındaki yenilikleri kaçırmayın.

Bize Ulaşın