Tek API, tüm sanal POS'lar
Banka, katılım bankası ve ödeme kuruluşu entegrasyonları aynı istek/yanıt sözleşmesinde. Sağlayıcıyı değiştirmek kod değiştirmek değildir.
Kendi banka ve ödeme kuruluşu hesaplarınızı bağlayın. Kartı çıkaran bankaya yönlendirin, komisyona göre seçin, bir POS düştüğünde diğerine geçin — hepsi tek API ve tek panelde.
curl https://api.paymentgateway.com.tr/v1/payments \
-H "Authorization: Bearer pgw_test_..." \
-H "Idempotency-Key: siparis-1001" \
-d '{
"amount": 15990,
"currency": "TRY",
"installment": 3,
"card": { "number": "4111...", "expMonth": "12", "expYear": "2030", "cvv": "123", "holder": "ALI VELI" },
"returnUrl": "https://magaza.com/odeme/sonuc"
}'{
"id": "pay_01J...",
"status": "requires_action",
"amount": 15990,
"installment": 3,
"provider": { "code": "garanti" },
"nextAction": {
"type": "three_ds",
"kind": "form",
"action": "https://sanalposprov.garanti.com.tr/servlet/gt3dengine",
"method": "POST"
}
}Her sağlayıcının kimlik alanları farklıdır (apiKey, clientId, merchantId + şifre…). Panelde seçtiğiniz sağlayıcıya göre doğru alanlar istenir; bilgileriniz şifrelenerek saklanır. Hangi işlemi kimin desteklediği sağlayıcı matrisinde canlı listelenir.
Banka, katılım bankası ve ödeme kuruluşu entegrasyonları aynı istek/yanıt sözleşmesinde. Sağlayıcıyı değiştirmek kod değiştirmek değildir.
Kartı çıkaran bankanın POS'una gönder, olmazsa yedeğe düş, en ucuz komisyonu seç ya da ağırlıklı dağıt. Kuralları sen yazarsın, motor uygular.
Sağlayıcı bazında borç/kredi kartı, 1–12 taksit ve yabancı kart oranları ayrı ayrı. Boş hücre = o taksit/kart türü kapalı.
Bankadan yanıt alınamadıysa asla başka POS'a geçilmez: önce bankada sorgulanır, sonuç kesinleşmeden yeniden deneme yapılmaz.
POS şifreleri ve anahtarları AES-256-GCM ile şifrelenerek saklanır, anahtar sürümlemeli. Kart numarası ve CVV kalıcı olarak saklanmaz.
payment.captured, payment.refunded ve diğer olaylar HMAC-SHA256 imzasıyla, üstel geri çekilmeli yeniden denemeyle teslim edilir.
Sahip, yönetici, geliştirici, finans, izleyici rolleri. Ayrı SSO ile MFA (TOTP), oturum yönetimi ve denetim kaydı.
Kartı sunucunuza hiç uğratmadan tahsilat: oturum oluşturun, müşteriyi yönlendirin. Taksit seçenekleri karta göre canlı hesaplanır.
Aynı uç noktalar tüm sağlayıcılarda çalışır. Bir sağlayıcı bir işlemi desteklemiyorsa yönlendirme motoru onu hiç aday listesine almaz; desteklenmeyen bir işlem sessizce başarısız olmaz, açık bir hata döner.
Yanıtı belirsiz kalan ödemeler arka planda bankada sorgulanır ve kesinleştirilir.
Tahsil edilen tutarın bir kısmını iade edin; kalan tutar takip edilir.
Ödemeyi bankada canlı sorgulayın, kayıtla farkı görün.
Her durum değişikliği imzalı webhook olarak sistemlerinize ulaşır.
Kurallar öncelik sırasıyla değerlendirilir; her kural bir dizi adımdan oluşur. Motor, komisyon tablosu ve limitlerle uygun olmayan hesapları eler, kalanlar arasında adımlara göre seçim yapar.
Panelde "Simülasyon" ile bir BIN, tutar ve taksit girerek hangi hesabın seçileceğini ve nedenini ödeme almadan görebilirsiniz.
POS şifreleri AES-256-GCM ile şifrelenir. Panel yalnızca maskelenmiş değer gösterir; ikinci kez okunamaz.
PAN ve CVV veritabanına yazılmaz, loglanmaz, webhook'a girmez. 3D dönüşünde kart gerektiren sağlayıcılarda yalnızca kısa süreli, şifreli ve tek kullanımlıktır.
Argon2id parola özeti, TOTP çok faktörlü doğrulama, yedek kodlar, oturum iptali ve tam denetim kaydı.
Tüm özellikler her pakette. Paketler yalnızca günlük canlı işlem sayısına göre ayrılır; test modu her zaman sınırsız ve ücretsizdir.
Fiyatlar aylıktır, KDV hariçtir. Banka komisyonları kendi sözleşmenize göre doğrudan bankanızla aranızdadır.
Ücretsiz hesap oluşturun, test API anahtarınızı alın ve sandbox POS bilgilerinizle dakikalar içinde deneyin. Canlıya geçtiğinizde günde 10 işleme kadar ücret ödemezsiniz.