Iyzico Entegrasyonu: API Key Nasıl Alınır? (2026)

Iyzico ile sanal POS entegrasyonu yapmanın adımları. API anahtarınızı nasıl alacağınızı ve canlıya geçişi 2026 güncel adımlarıyla anlatıyoruz.

Iyzico Entegrasyonu: API Key Nasıl Alınır? (2026)
Bu yazıyı yapay zekâ ile özetle
ChatGPT ile Özetle Grok ile Özetle Perplexity ile Özetle Claude ile Özetle

Iyzico, Türkiye'nin en popüler sanal POS sağlayıcılarından biridir. Kolay entegrasyonu ve güvenilir altyapısı ile küçük işletmelerden büyük şirketlere kadar tercih edilir. E-ticaret sitenize ödeme sistemi entegre etmek, müşterilerinizin güvenli alışveriş yapabilmesi için kritik öneme sahiptir. Bu kapsamlı rehberde, 2026 yılının güncel adımlarıyla Iyzico API entegrasyonunu nasıl yapacağınızı detaylı olarak öğreneceksiniz.

Iyzico Nedir ve Neden Tercih Edilmelidir?

Iyzico, özellikle küçük ve orta ölçekli işletmelerin dijital ödeme ihtiyaçlarına odaklanan bir fintech şirketidir. Platform, sadece ödeme altyapısı sağlamakla kalmaz, aynı zamanda işletmelere kapsamlı bir ödeme yönetim sistemi sunar.

Iyzico'nun Ana Avantajları

  • Hızlı entegrasyon: RESTful API yapısı sayesinde teknik ekipler kolayca entegrasyon yapabilir
  • Güvenilir altyapı: PCI DSS sertifikalı güvenlik standartları
  • Çoklu ödeme seçenekleri: Kredi kartı, banka kartı, taksitli ödeme imkanları
  • Anlık ödeme bildirimleri: Webhook sistemleri ile gerçek zamanlı bildirimler
  • Detaylı raporlama: Merchant panelinde kapsamlı analitik araçlar
  • Esnek komisyon yapısı: İşlem hacmine göre değişken oranlar

Hesap Açma Süreci: Adım Adım Rehber

Iyzico entegrasyonunun ilk adımı, merchant hesabınızı oluşturmaktır. Bu süreç, platform güvenliği açısından dikkatli bir onay süreci içerir.

Gerekli Belgeler ve Bilgiler

merchant.iyzipay.com adresinden "Üye Ol" butonu ile başlayın. Başvuru sürecinde aşağıdaki belgeleri hazır bulundurmanız süreci hızlandıracaktır:

  1. Şirket belgeleri: Vergi levhası, ticaret sicil gazetesi veya faaliyet belgesi
  2. Kimlik belgeleri: Şirket yetkilisinin kimlik fotokopyası
  3. İmza sirküleri: Bankadan alınmış güncel imza sirküleri
  4. Banka hesap bilgileri: IBAN ve hesap ekstreleri
  5. Website bilgileri: Aktif e-ticaret sitenizin URL'si

Başvuru Değerlendirme Süreci

Başvurunuz genellikle 1-3 iş günü içinde sonuçlanır. Bu süre zarfında Iyzico ekibi:

  • Şirket belgelerinizi doğrular
  • Website içeriğinizi inceler
  • Risk değerlendirmesi yapar
  • Sözleşme şartlarını belirler
İpucu: Başvuru sürecini hızlandırmak için tüm belgelerin net ve güncel olduğundan emin olun. Ayrıca website'inizin tam işlevsel olması da değerlendirme sürecini olumlu etkiler.

Test Ortamı (Sandbox) Kurulumu

Canlıya geçmeden önce sandbox.iyzipay.com test ortamında API anahtarlarınızı almanız kritik öneme sahiptir. Bu ortamda gerçek para transferi yapılmaz, tüm senaryoları güvenle test edebilirsiniz.

Sandbox Ortamının Avantajları

  • Risk-free testing: Gerçek para harcanmadan tüm işlemler test edilir
  • Hata ayıklama: Kod hatalarını güvenli ortamda tespit edebilirsiniz
  • Senaryo testleri: Başarılı/başarısız ödeme durumlarını simüle edebilirsiniz
  • Performance testing: Sistem yükünü test edebilirsiniz

Test Kartları ve Senaryoları

Iyzico, farklı ödeme senaryolarını test etmeniz için özel kart numaraları sağlar:

  • Başarılı ödeme testi: Test kartları ile normal ödeme akışı
  • Yetersiz bakiye testi: Ödeme reddedilme durumu
  • 3D Secure testi: Güvenlik doğrulama süreci
  • Taksitli ödeme testi: Farklı taksit seçenekleri

API Anahtarlarını Alma: Detaylı Kılavuz

API anahtarları, sisteminizin Iyzico ile güvenli iletişim kurmasını sağlayan kritik bileşenlerdir. Bu anahtarları doğru şekilde almak ve yönetmek entegrasyonunuzun başarısı için hayati önem taşır.

Merchant Panelinde API Anahtarlarına Erişim

Merchant panelinizde API anahtarlarınıza erişmek için şu adımları izleyin:

  1. Ayarlar menüsü: Merchant panelde sol tarafta yer alan ayarlar bölümüne tıklayın
  2. API anahtarları: Secret Key ve Public Key bilgileriniz bu bölümde görünür
  3. Base URL: Test ve canlı ortam için farklı URL'ler kullanılır
  4. Güvenlik ayarları: IP whitelist ve callback URL ayarları

API Anahtarları Güvenliği

API anahtarlarınızın güvenliği, ödeme sisteminizin güvenliği anlamına gelir:

  • Secret Key koruması: Bu anahtarı asla frontend kodunuzda kullanmayın
  • Düzenli yenileme: Güvenlik için anahtarlarınızı periyodik olarak yenileyin
  • Erişim kontrolü: Sadece yetkili geliştiricilerin erişimini sağlayın
  • Log yönetimi: API çağrılarınızı loglamak için güvenli yöntemler kullanın

Entegrasyon Süreci: Teknik Detaylar

API anahtarlarınızı aldıktan sonra, e-ticaret platformunuzla entegrasyon sürecine başlayabilirsiniz. Modern e-ticaret platformları bu süreci oldukça basitleştirmiştir.

Popüler E-ticaret Platformlarında Entegrasyon

Fenikya gibi modern platformlarda bu işlem 2 dakikada tamamlanır. Entegrasyon adımları genellikle şunlardır:

  1. Ödeme ayarları: Admin panelinde ödeme yöntemleri bölümüne gidin
  2. Iyzico seçimi: Mevcut ödeme sağlayıcıları arasından Iyzico'yu seçin
  3. API bilgileri: Public Key, Secret Key ve Base URL bilgilerini girin
  4. Test modu: İlk olarak test modunda aktif edin
  5. Ayar kaydetme: Tüm ayarları kaydedin ve test edin

Custom Entegrasyon için Geliştirici Rehberi

Özel yazılım geliştiriyorsanız, Iyzico API'sinin temel bileşenlerini anlamanız önemlidir:

  • Authentication: Her API çağrısında doğru authentication header'ları
  • Request format: JSON formatında request gövdeleri
  • Response handling: Başarılı ve hatalı response'ların işlenmesi
  • Webhook integration: Anlık ödeme bildirimlerinin alınması

Test Sürecinin Kritik Adımları

Entegrasyon sonrası kapsamlı test sürecinden geçmeniz, canlı ortamda sorun yaşamamak için şarttır.

Test Senaryoları Listesi

Aşağıdaki senaryoları mutlaka test etmeniz önerilir:

  • Normal ödeme akışı: Başarılı kart ile ödeme tamamlama
  • 3D Secure doğrulama: SMS/Token doğrulama süreci
  • Taksitli ödeme: Farklı taksit seçeneklerinin çalışması
  • Hatalı kart bilgileri: Geçersiz kart numarası ile test
  • Yetersiz bakiye: Ödeme reddedilme durumu
  • Network hatası: İnternet bağlantı problemleri
  • Webhook testi: Ödeme bildirimlerinin doğru alınması

Performance ve Güvenlik Testleri

Fonksiyonel testlerin yanında aşağıdaki testleri de yapmanız kritik önem taşır:

  • Yük testi: Yoğun trafik altında sistem performansı
  • Güvenlik testi: SQL injection ve XSS saldırılarına karşı koruma
  • Mobile test: Mobil cihazlarda ödeme akışının çalışması
  • Browser uyumluluk: Farklı tarayıcılarda test

Canlıya Geçiş Süreci

Test sürecini başarıyla tamamladıktan sonra, canlı ortama geçiş için hazırsınız demektir.

Canlıya Geçiş Öncesi Kontrol Listesi

Canlı ortama geçmeden önce aşağıdaki kontrolleri yapın:

  1. Sözleşme onayı: Iyzico ile merchant sözleşmenizin onaylandığından emin olun
  2. API anahtarları: Test anahtarları yerine canlı anahtarları kullandığınızı kontrol edin
  3. Base URL: Production URL'sini kullandığınızı doğrulayın
  4. SSL sertifikası: Sitenizin güncel SSL sertifikasına sahip olduğunu kontrol edin
  5. Webhook URL: Canlı domain için webhook adreslerini güncelleyin

İlk Canlı İşlem Önerileri

Sözleşmeniz onaylandıktan sonra canlı anahtarlarınızı kullanmaya başlayabilirsiniz. İlk gerçek işlemde aşağıdaki önerileri dikkate alın:

  • Küçük tutar testi: İlk işlemi düşük bir tutarla yapın
  • Monitoring: İlk günlerde sistem loglarını yakından takip edin
  • Customer support: Müşteri destek ekibinizi bilgilendirin
  • Backup plan: Sorun durumunda alternatif ödeme yöntemlerini hazır bulundurun

Sorun Giderme ve Optimizasyon

Canlı ortamda karşılaşabileceğiniz yaygın problemler ve çözüm önerileri:

Yaygın Entegrasyon Sorunları

  • Authentication hatası: API anahtarlarınızı ve hash değerlerini kontrol edin
  • Timeout problemleri: API çağrı timeout sürelerini optimize edin
  • Webhook gecikmesi: Callback URL'lerinizin doğru çalıştığını kontrol edin
  • SSL hatası: Sunucunuzun güncel SSL sertifikasına sahip olduğunu doğrulayın

Performance Optimizasyonu

Ödeme sürecinin hızını artırmak için:

  • Caching stratejisi: API response'larını uygun şekilde cache'leyin
  • Asenkron işlemler: Ödeme bildirimi işlemlerini asenkron yapın
  • Database optimizasyonu: Ödeme loglarınız için uygun indexleme yapın
  • CDN kullanımı: Statik dosyalar için CDN hizmetlerini tercih edin

Sık Sorulan Sorular

API anahtarlarım ne kadar güvenli?

Iyzico, endüstri standardı güvenlik protokollerini kullanır. Ancak anahtarlarınızı güvenli saklamanız ve düzenli olarak yenilemeniz sizin sorumluluğunuzdadır.

Test ortamından canlıya geçerken ne değişmeli?

Temel olarak API anahtarları ve base URL'ler değişir. Kodunuzda bu değerleri environment variable olarak tanımlamanız önerilir.

Entegrasyon ne kadar sürer?

Hazır e-ticaret platformlarında birkaç dakika, custom geliştirmelerde geliştirici deneyimine göre birkaç gün sürebilir.

Webhook'lar neden önemli?

Webhook'lar sayesinde ödeme durumu değişikliklerini anlık olarak alabilir, sipariş durumlarınızı otomatik güncelleyebilirsiniz.

Hangi kart türlerini kabul edebilirim?

Iyzico, Visa, MasterCard, American Express ve Türkiye'deki yerel kartları destekler. Detaylar merchant sözleşmenizde belirtilir.

Komisyon oranları nasıl belirlenir?

Komisyon oranları işlem hacmi, sektör ve risk profili gibi faktörlere göre belirlenir. Detaylı bilgi için Iyzico satış ekibiyle iletişime geçmeniz önerilir.

Tek tıkla Iyzico entegrasyonu için Fenikya'yı 14 gün ücretsiz deneyebilirsiniz. Platform, kodsuz e-ticaret çözümleri sunarak, ödeme entegrasyonu sürecini maksimum kolaylıkla tamamlamanıza olanak sağlar.

İlgili Yazılar