Iyzico, Türkiye'nin en popüler sanal POS sağlayıcılarından biridir. Kolay entegrasyonu ve güvenilir altyapısı ile küçük işletmelerden büyük şirketlere kadar tercih edilir. E-ticaret sitenize ödeme sistemi entegre etmek, müşterilerinizin güvenli alışveriş yapabilmesi için kritik öneme sahiptir. Bu kapsamlı rehberde, 2026 yılının güncel adımlarıyla Iyzico API entegrasyonunu nasıl yapacağınızı detaylı olarak öğreneceksiniz.
Iyzico Nedir ve Neden Tercih Edilmelidir?
Iyzico, özellikle küçük ve orta ölçekli işletmelerin dijital ödeme ihtiyaçlarına odaklanan bir fintech şirketidir. Platform, sadece ödeme altyapısı sağlamakla kalmaz, aynı zamanda işletmelere kapsamlı bir ödeme yönetim sistemi sunar.
Iyzico'nun Ana Avantajları
- Hızlı entegrasyon: RESTful API yapısı sayesinde teknik ekipler kolayca entegrasyon yapabilir
- Güvenilir altyapı: PCI DSS sertifikalı güvenlik standartları
- Çoklu ödeme seçenekleri: Kredi kartı, banka kartı, taksitli ödeme imkanları
- Anlık ödeme bildirimleri: Webhook sistemleri ile gerçek zamanlı bildirimler
- Detaylı raporlama: Merchant panelinde kapsamlı analitik araçlar
- Esnek komisyon yapısı: İşlem hacmine göre değişken oranlar
Hesap Açma Süreci: Adım Adım Rehber
Iyzico entegrasyonunun ilk adımı, merchant hesabınızı oluşturmaktır. Bu süreç, platform güvenliği açısından dikkatli bir onay süreci içerir.
Gerekli Belgeler ve Bilgiler
merchant.iyzipay.com adresinden "Üye Ol" butonu ile başlayın. Başvuru sürecinde aşağıdaki belgeleri hazır bulundurmanız süreci hızlandıracaktır:
- Şirket belgeleri: Vergi levhası, ticaret sicil gazetesi veya faaliyet belgesi
- Kimlik belgeleri: Şirket yetkilisinin kimlik fotokopyası
- İmza sirküleri: Bankadan alınmış güncel imza sirküleri
- Banka hesap bilgileri: IBAN ve hesap ekstreleri
- Website bilgileri: Aktif e-ticaret sitenizin URL'si
Başvuru Değerlendirme Süreci
Başvurunuz genellikle 1-3 iş günü içinde sonuçlanır. Bu süre zarfında Iyzico ekibi:
- Şirket belgelerinizi doğrular
- Website içeriğinizi inceler
- Risk değerlendirmesi yapar
- Sözleşme şartlarını belirler
İpucu: Başvuru sürecini hızlandırmak için tüm belgelerin net ve güncel olduğundan emin olun. Ayrıca website'inizin tam işlevsel olması da değerlendirme sürecini olumlu etkiler.
Test Ortamı (Sandbox) Kurulumu
Canlıya geçmeden önce sandbox.iyzipay.com test ortamında API anahtarlarınızı almanız kritik öneme sahiptir. Bu ortamda gerçek para transferi yapılmaz, tüm senaryoları güvenle test edebilirsiniz.
Sandbox Ortamının Avantajları
- Risk-free testing: Gerçek para harcanmadan tüm işlemler test edilir
- Hata ayıklama: Kod hatalarını güvenli ortamda tespit edebilirsiniz
- Senaryo testleri: Başarılı/başarısız ödeme durumlarını simüle edebilirsiniz
- Performance testing: Sistem yükünü test edebilirsiniz
Test Kartları ve Senaryoları
Iyzico, farklı ödeme senaryolarını test etmeniz için özel kart numaraları sağlar:
- Başarılı ödeme testi: Test kartları ile normal ödeme akışı
- Yetersiz bakiye testi: Ödeme reddedilme durumu
- 3D Secure testi: Güvenlik doğrulama süreci
- Taksitli ödeme testi: Farklı taksit seçenekleri
API Anahtarlarını Alma: Detaylı Kılavuz
API anahtarları, sisteminizin Iyzico ile güvenli iletişim kurmasını sağlayan kritik bileşenlerdir. Bu anahtarları doğru şekilde almak ve yönetmek entegrasyonunuzun başarısı için hayati önem taşır.
Merchant Panelinde API Anahtarlarına Erişim
Merchant panelinizde API anahtarlarınıza erişmek için şu adımları izleyin:
- Ayarlar menüsü: Merchant panelde sol tarafta yer alan ayarlar bölümüne tıklayın
- API anahtarları: Secret Key ve Public Key bilgileriniz bu bölümde görünür
- Base URL: Test ve canlı ortam için farklı URL'ler kullanılır
- Güvenlik ayarları: IP whitelist ve callback URL ayarları
API Anahtarları Güvenliği
API anahtarlarınızın güvenliği, ödeme sisteminizin güvenliği anlamına gelir:
- Secret Key koruması: Bu anahtarı asla frontend kodunuzda kullanmayın
- Düzenli yenileme: Güvenlik için anahtarlarınızı periyodik olarak yenileyin
- Erişim kontrolü: Sadece yetkili geliştiricilerin erişimini sağlayın
- Log yönetimi: API çağrılarınızı loglamak için güvenli yöntemler kullanın
Entegrasyon Süreci: Teknik Detaylar
API anahtarlarınızı aldıktan sonra, e-ticaret platformunuzla entegrasyon sürecine başlayabilirsiniz. Modern e-ticaret platformları bu süreci oldukça basitleştirmiştir.
Popüler E-ticaret Platformlarında Entegrasyon
Fenikya gibi modern platformlarda bu işlem 2 dakikada tamamlanır. Entegrasyon adımları genellikle şunlardır:
- Ödeme ayarları: Admin panelinde ödeme yöntemleri bölümüne gidin
- Iyzico seçimi: Mevcut ödeme sağlayıcıları arasından Iyzico'yu seçin
- API bilgileri: Public Key, Secret Key ve Base URL bilgilerini girin
- Test modu: İlk olarak test modunda aktif edin
- Ayar kaydetme: Tüm ayarları kaydedin ve test edin
Custom Entegrasyon için Geliştirici Rehberi
Özel yazılım geliştiriyorsanız, Iyzico API'sinin temel bileşenlerini anlamanız önemlidir:
- Authentication: Her API çağrısında doğru authentication header'ları
- Request format: JSON formatında request gövdeleri
- Response handling: Başarılı ve hatalı response'ların işlenmesi
- Webhook integration: Anlık ödeme bildirimlerinin alınması
Test Sürecinin Kritik Adımları
Entegrasyon sonrası kapsamlı test sürecinden geçmeniz, canlı ortamda sorun yaşamamak için şarttır.
Test Senaryoları Listesi
Aşağıdaki senaryoları mutlaka test etmeniz önerilir:
- Normal ödeme akışı: Başarılı kart ile ödeme tamamlama
- 3D Secure doğrulama: SMS/Token doğrulama süreci
- Taksitli ödeme: Farklı taksit seçeneklerinin çalışması
- Hatalı kart bilgileri: Geçersiz kart numarası ile test
- Yetersiz bakiye: Ödeme reddedilme durumu
- Network hatası: İnternet bağlantı problemleri
- Webhook testi: Ödeme bildirimlerinin doğru alınması
Performance ve Güvenlik Testleri
Fonksiyonel testlerin yanında aşağıdaki testleri de yapmanız kritik önem taşır:
- Yük testi: Yoğun trafik altında sistem performansı
- Güvenlik testi: SQL injection ve XSS saldırılarına karşı koruma
- Mobile test: Mobil cihazlarda ödeme akışının çalışması
- Browser uyumluluk: Farklı tarayıcılarda test
Canlıya Geçiş Süreci
Test sürecini başarıyla tamamladıktan sonra, canlı ortama geçiş için hazırsınız demektir.
Canlıya Geçiş Öncesi Kontrol Listesi
Canlı ortama geçmeden önce aşağıdaki kontrolleri yapın:
- Sözleşme onayı: Iyzico ile merchant sözleşmenizin onaylandığından emin olun
- API anahtarları: Test anahtarları yerine canlı anahtarları kullandığınızı kontrol edin
- Base URL: Production URL'sini kullandığınızı doğrulayın
- SSL sertifikası: Sitenizin güncel SSL sertifikasına sahip olduğunu kontrol edin
- Webhook URL: Canlı domain için webhook adreslerini güncelleyin
İlk Canlı İşlem Önerileri
Sözleşmeniz onaylandıktan sonra canlı anahtarlarınızı kullanmaya başlayabilirsiniz. İlk gerçek işlemde aşağıdaki önerileri dikkate alın:
- Küçük tutar testi: İlk işlemi düşük bir tutarla yapın
- Monitoring: İlk günlerde sistem loglarını yakından takip edin
- Customer support: Müşteri destek ekibinizi bilgilendirin
- Backup plan: Sorun durumunda alternatif ödeme yöntemlerini hazır bulundurun
Sorun Giderme ve Optimizasyon
Canlı ortamda karşılaşabileceğiniz yaygın problemler ve çözüm önerileri:
Yaygın Entegrasyon Sorunları
- Authentication hatası: API anahtarlarınızı ve hash değerlerini kontrol edin
- Timeout problemleri: API çağrı timeout sürelerini optimize edin
- Webhook gecikmesi: Callback URL'lerinizin doğru çalıştığını kontrol edin
- SSL hatası: Sunucunuzun güncel SSL sertifikasına sahip olduğunu doğrulayın
Performance Optimizasyonu
Ödeme sürecinin hızını artırmak için:
- Caching stratejisi: API response'larını uygun şekilde cache'leyin
- Asenkron işlemler: Ödeme bildirimi işlemlerini asenkron yapın
- Database optimizasyonu: Ödeme loglarınız için uygun indexleme yapın
- CDN kullanımı: Statik dosyalar için CDN hizmetlerini tercih edin
Sık Sorulan Sorular
API anahtarlarım ne kadar güvenli?
Iyzico, endüstri standardı güvenlik protokollerini kullanır. Ancak anahtarlarınızı güvenli saklamanız ve düzenli olarak yenilemeniz sizin sorumluluğunuzdadır.
Test ortamından canlıya geçerken ne değişmeli?
Temel olarak API anahtarları ve base URL'ler değişir. Kodunuzda bu değerleri environment variable olarak tanımlamanız önerilir.
Entegrasyon ne kadar sürer?
Hazır e-ticaret platformlarında birkaç dakika, custom geliştirmelerde geliştirici deneyimine göre birkaç gün sürebilir.
Webhook'lar neden önemli?
Webhook'lar sayesinde ödeme durumu değişikliklerini anlık olarak alabilir, sipariş durumlarınızı otomatik güncelleyebilirsiniz.
Hangi kart türlerini kabul edebilirim?
Iyzico, Visa, MasterCard, American Express ve Türkiye'deki yerel kartları destekler. Detaylar merchant sözleşmenizde belirtilir.
Komisyon oranları nasıl belirlenir?
Komisyon oranları işlem hacmi, sektör ve risk profili gibi faktörlere göre belirlenir. Detaylı bilgi için Iyzico satış ekibiyle iletişime geçmeniz önerilir.
Tek tıkla Iyzico entegrasyonu için Fenikya'yı 14 gün ücretsiz deneyebilirsiniz. Platform, kodsuz e-ticaret çözümleri sunarak, ödeme entegrasyonu sürecini maksimum kolaylıkla tamamlamanıza olanak sağlar.