Yemek Kartı API Entegrasyonu Öncesi Hazırlık Rehberi
Yemek kartı API entegrasyonu öncesinde üye iş yeri onayı, e-ticaret yetkisi, test hesabı, doküman, callback ve güvenlik hazırlıkları.
Yemek kartını WooCommerce'e bağlamak, API anahtarını bir ayar alanına yazmaktan önce ticari ve operasyonel hazırlık gerektirir. İşletmenin ilgili sağlayıcıda üye iş yeri olması, hesabın çevrim içi tahsilata açılması, teknik dokümana ve test ortamına erişebilmesi gerekir. Bu adımlar tamamlanmadan geliştiricinin kuracağı kod doğru olsa bile uçtan uca ödeme testi yapılamaz.
Yemek kartı projenizin uygulanabilirliğini kontrol edin
Sağlayıcı, üyelik, WooCommerce ve checkout bilgilerini paylaşın; parola veya API anahtarı istemeden doğru lisans ve kurulum yolunu çıkaralım.
Ücretsiz ön değerlendirmeTicari üyelik ile API erişimini ayırın
Fiziksel terminalde yemek kartı kabul eden bir işletmenin çevrim içi tahsilat hakkı otomatik olarak açık olmayabilir. Sağlayıcı; faaliyet alanı, ürün uygunluğu, sözleşme eki, komisyon ve ödeme planı için ek onay isteyebilir. Bu nedenle “üye iş yeriyiz” bilgisi tek başına entegrasyona hazır olunduğunu göstermez.
Hesap yöneticisine web sitesi adresi, satılan ürünler, şirket bilgisi ve hedef ödeme akışı ile başvurun. E-ticaret onayının hangi şirket ve alan adı için verildiğini yazılı saklayın.
Teknik doküman ve sürüm bilgisi
Dokümanda yetkilendirme yöntemi, test ve canlı uç noktalar, istek alanları, imza veya hash hesabı, callback biçimi, hata kodları ve iade işlemleri bulunmalıdır. Sadece eski bir PDF veya örnek kodla başlamak risklidir; sağlayıcıdan güncel sürüm ve değişiklik kaydı istenir.
Hazır WooCommerce yemek kartı eklentisinin desteklediği akış, eldeki dokümanla karşılaştırılır. Fark varsa özel uyarlama ayrı kapsamlanır.
Sandbox ve test verisi
Test hesabı; başarılı ödeme kadar reddedilen işlem, yetersiz bakiye, yanlış doğrulama, zaman aşımı ve iptal senaryolarını da çalıştırabilmelidir. Test kartı veya kullanıcı bilgisi, beklenen tutar sınırı ve sonuç kodları dokümanla birlikte alınır. Sandbox callback'inin dış internetten erişilebildiği doğrulanır.
Sağlayıcının sandbox sunmaması durumunda düşük tutarlı kontrollü canlı test planı için yazılı onay gerekir. Gerçek müşterinin hesabı veya kartı geliştirme amacıyla kullanılmamalıdır.
Callback, alan adı ve TLS hazırlığı
Ödeme sağlayıcısı sonucu tarayıcı dönüşünden ayrı bir sunucu callback'iyle bildirebilir. Callback URL'si HTTPS olmalı, geçerli sertifika sunmalı, güvenlik duvarı veya bakım modu tarafından engellenmemelidir. Staging alanının sağlayıcı tarafından tanınması ve canlı alan adına geçiş prosedürü önceden sorulur.
Sunucu, gelen tutarı ve sipariş referansını kendi verisiyle doğrulamalı; aynı bildirimin tekrar gelmesi ikinci kez sipariş tamamlamamalıdır. Bu kurallar WooCommerce yemek kartı entegrasyonu içinde test edilir.
Sır ve erişim yönetimi
API secret kaynak kod deposuna, destek ekran görüntüsüne veya herkese açık loga yazılmaz. Test ve canlı bilgileri ayrılır; yalnızca gerekli kişilere erişim verilir. Personel veya ajans değiştiğinde anahtar yenileme prosedürü bulunmalıdır. WordPress ayarlarında saklanan değerlerin gösterimi maskelenmeli ve yetki kontrolü yapılmalıdır.
Loglarda tam kart verisi, parola veya secret bulunmamalıdır. Destek için işlem kimliği, sipariş numarası, zaman ve sağlayıcı hata kodu yeterli olacak şekilde kayıt tasarlanır.
Canlıya geçiş kontrol listesi
Sağlayıcı canlı hesabı, üretim URL'si, IP veya alan adı kısıtları, canlı anahtarlar ve gerçek işlem limiti doğrulanır. Test modu kapatıldıktan sonra küçük tutarlı yetkili işlem; başarılı dönüş, sipariş durumu, e-posta, yönetim paneli ve sağlayıcı raporunda karşılaştırılır. Başarısız işlem de ayrıca denenir.
Canlıya geçişten önce yedek ve geri dönüş planı hazırlanır. e-ticaret yayın kontrol listesi ile ödeme dışındaki form, analitik ve güvenlik adımları da tamamlanır.
Sıkça sorulan sorular
Fiziksel POS üyeliği API için yeterli mi?
Her zaman değil. Sağlayıcının çevrim içi tahsilat veya e-ticaret yetkisini ayrıca açması gerekebilir.
API anahtarını WhatsApp'tan gönderebilir miyim?
Canlı sırları genel mesajlaşma zincirinde paylaşmak yerine yetkilendirilmiş güvenli aktarım veya parola kasası kullanılmalıdır.
Sandbox yoksa entegrasyon yapılamaz mı?
Teknik olarak mümkün olabilir; ancak sağlayıcının yazılı onayıyla kontrollü canlı test ve daha güçlü geri dönüş planı gerekir.
Resmî ve teknik kaynaklar
İlgili sayfalar
API erişiminizi ve mağaza hazırlığınızı birlikte kontrol edelim
Sağlayıcı, onay durumu, doküman ve test erişimi bilgisini paylaşın; eksik adımları ve entegrasyon kapsamını çıkaralım.
WhatsApp'tan Yazın · Bilgi Alın+90 534 678 99 27