Shopify iyzico Entegrasyonu Nasıl Yapılır?

Shopify iyzico Entegrasyonu Nedir? Shopify iyzico entegrasyonu, Türkiye’de desteklenmeyen Shopify Payments’ın yerine iyzico’nun sanal POS altyapısını Shopify checkout sürecine bağlayarak kredi kartıyla ödeme tahsil etmeyi sağlayan kurulum sürecidir.

iyzico, Shopify App Store’da resmi bir uygulamayla listelenir ve bu uygulama üzerinden kurulum kod yazmadan tamamlanabilir (Shopify App Store, 2025). Bu, iyzico’yu API tabanlı sağlayıcılara göre daha hızlı devreye alınabilir kılar; ancak API Key/Secret Key yönetimi, sandbox-production geçişi ve taksit yapılandırması gibi adımlar dikkatli sırayla izlenmezse checkout’ta ödeme hataları ortaya çıkar.

Bu rehber, iyzico’ya özel kurulum adımlarını, Checkout Form ile ödeme sayfası entegrasyonu arasındaki farkı ve entegrasyon sürecinde en sık karşılaşılan 3D Secure ve callback URL hatalarını ele alır. Sanal POS sağlayıcıları arasında genel karşılaştırma ve diğer seçenekler (PayTR, Param, Sipay) için Shopify ödeme entegrasyonu rehberi referans kaynaktır.

iyzico İşletme Hesabı Nasıl Açılır?

iyzico işletme hesabı, iyzico’nun resmi web sitesinden başvuru formu doldurulup vergi levhası, imza sirküleri gibi ticari evrakların yüklenmesiyle açılır ve onay süreci genelde birkaç iş günü sürer. Şahıs şirketi statüsü de kabul edilir, tüzel şirket şartı zorunlu değildir.

Başvuru sırasında işletmenin faaliyet alanı ve tahmini aylık işlem hacmi beyan edilir; bu bilgiler komisyon oranının belirlenmesinde referans alınır. Onay tamamlandığında iyzico, hem test (sandbox) hem canlı (production) ortam için ayrı panel erişimi tanımlar.

Quotable: iyzico başvurusu onaylanmadan sandbox anahtarları da üretilmez; test entegrasyonuna başlamak için önce işletme hesabı onayının tamamlanması gerekir.

Başvuru sürecinde en sık gecikme nedeni, yüklenen evrakların iyzico’nun beklediği formatla (güncel tarihli, okunaklı taranmış) uyuşmamasıdır. Evrakların başvuru öncesi güncel ve net taranmış olması, onay süresini kısaltan en pratik adımdır.

Şirket Türü Gerekli Evrak Ortalama Onay Süresi
Şahıs şirketi Vergi levhası, kimlik fotokopisi 1-2 iş günü
Limited/Anonim şirket Vergi levhası, imza sirküleri, ticaret sicil gazetesi 2-4 iş günü

iyzico API Key ve Secret Key Nasıl Alınır?

API Key ve Secret Key, iyzico Merchant Panel üzerinden “Ayarlar” veya “API Anahtarları” bölümünden görüntülenir ve bu iki anahtar birlikte Shopify tarafındaki kimlik doğrulamayı sağlar. Her iki ortam (sandbox ve production) için ayrı anahtar çifti üretilir.

Sandbox anahtarları, gerçek para hareketi olmadan test işlemi yapmak için kullanılır ve iyzico’nun test kartlarıyla (sahte kart numaraları) çalışır. Production anahtarları ise canlı mağazada gerçek müşteri kartlarıyla işlem yapıldığında devreye girer.

Kritik Not: Sandbox ve production anahtarlarının birbirine karıştırılması en sık yapılan kurulum hatasıdır. Shopify Admin panelindeki iyzico uygulaması ayarlarına production anahtarı yerine sandbox anahtarı girilirse, canlı mağazada gerçek kartlar “ödeme sağlayıcısına ulaşılamıyor” hatasıyla reddedilir.

API anahtarlarının güvenliği için iyzico, anahtarların üçüncü bir tarafla paylaşılmamasını ve Shopify dışında bir sisteme kopyalanmamasını önerir; anahtar sızıntısı durumunda panel üzerinden anahtar yeniden üretilebilir (iyzico Dokümantasyon, 2025).

Shopify App Store Üzerinden iyzico Kurulumu Nasıl Yapılır?

iyzico kurulumu, Shopify Admin panelinden App Store’a girilip iyzico uygulamasının yüklenmesi ve ardından Merchant Panel’den alınan API anahtarlarının uygulama ayarlarına girilmesiyle tamamlanır; bu süreç teknik geliştirme gerektirmez.

Kurulum adımları şu sırayla izlenir:

  1. iyzico web sitesinden işletme hesabı başvurusu yapın ve onay sürecini tamamlayın.
  2. iyzico Merchant Panel’den API Key ve Secret Key bilgilerini alın (önce sandbox, sonra production için).
  3. Shopify Admin → Settings → Payments bölümüne girin, “Add payment provider” seçeneğine tıklayın.
  4. Açılan listeden iyzico uygulamasını bulup yükleyin.
  5. Sandbox API anahtarlarını girerek test modunda bir deneme işlemi gerçekleştirin.
  6. Test başarılı olduğunda production anahtarlarıyla ayarları güncelleyip canlıya alın.

İpucu: Canlıya geçmeden önce gerçek bir kartla küçük tutarlı (örneğin 1 TL) bir test işlemi yapıp hemen iade edilmesi, sandbox’ta görünmeyen production’a özgü sorunları (örneğin yanlış callback URL) erken yakalamanın en güvenilir yoludur.

Kurulum tamamlandıktan sonra Shopify, iyzico’yu “alternative payment methods” kategorisinde listeler ve mağaza sahibi iyzico’yu birincil ödeme sağlayıcısı olarak, başka bir sağlayıcıyı (örneğin PayTR) yedek sağlayıcı olarak tanımlayabilir bu çoklu sağlayıcı yapısı Shopify ödeme entegrasyonu rehberi içinde detaylandırılır.

iyzico Checkout Form ile Ödeme Sayfası Entegrasyonu Arasındaki Fark Nedir?

iyzico Checkout Form, kart bilgilerinin iyzico’nun güvenli iframe katmanında toplandığı, PCI-DSS uyumluluk yükünün büyük ölçüde iyzico’ya devredildiği entegrasyon yöntemidir. iyzico ödeme sayfası (yönlendirmeli) yöntemi ise müşteriyi Shopify checkout’tan iyzico’nun kendi sayfasına yönlendirir, ödeme tamamlandıktan sonra müşteri mağazaya geri döner.

Checkout Form, müşterinin Shopify checkout deneyiminden hiç ayrılmadığı için daha kesintisiz bir akış sunar ve bu nedenle Shopify App Store’daki resmi iyzico entegrasyonunun varsayılan yöntemidir. Yönlendirmeli yöntem ise bazı özel API entegrasyonlarında veya eski kurulumlarda hâlâ karşılaşılabilir.

Quotable: Checkout Form yönteminde müşteri hiçbir zaman iyzico’nun sayfasına yönlendirilmez; kart bilgisi Shopify sayfası içindeki güvenli bir çerçevede (iframe) toplanır.

Kriter iyzico Checkout Form iyzico Ödeme Sayfası (Yönlendirmeli)
Müşteri deneyimi Shopify sayfasından ayrılmaz iyzico sayfasına yönlendirilir
PCI-DSS sorumluluğu Büyük ölçüde iyzico'da Tamamen iyzico'da
Shopify App Store desteği Varsayılan, resmi yöntem Sınırlı, genelde özel API kurulumlarında
Kurulum karmaşıklığı Düşük hazır uygulama üzerinden Orta-yüksek özel yönlendirme mantığı gerekebilir

iyzico Taksit Seçenekleri Nasıl Yapılandırılır?

Taksit seçenekleri, iyzico Merchant Panel’deki “Taksit Ayarları” bölümünden hangi bankaların kartlarına kaç aya kadar taksit sunulacağı belirlenerek yapılandırılır; bu ayar doğrudan Shopify checkout’taki taksit tablosuna yansır. Taksit sayısı bankaya ve kampanya dönemine göre 12 aya kadar çıkabilir.

Taksit oranları sabit değildir bankalar özellikle kampanya dönemlerinde (yılbaşı, 11.11, Black Friday) taksit sayısını ve komisyon oranını değiştirir; bu değişiklikler iyzico panelinde güncellenmezse Shopify checkout’unda eski taksit tablosu görünmeye devam eder. Panel güncellemesi genelde otomatik senkronize olur, ancak özel kampanya taksitleri manuel tanımlama gerektirebilir.

İpucu: Kampanya dönemleri öncesi iyzico panelindeki taksit tablosunun güncel olup olmadığı mutlaka kontrol edilmeli. Bankanın kampanya taksitini duyurduğu gün ile panelin güncellendiği gün arasında fark olabilir; bu fark checkout’ta müşteriye eksik taksit seçeneği gösterilmesine yol açar.

Taksit komisyonunun ürün fiyatına yansıtılıp yansıtılmayacağı ayrı bir ticari karardır; bazı mağazalar taksit komisyonunu kendi üzerine alıp tüm taksit seçeneklerinde sabit fiyat gösterirken, bazıları komisyonu taksit sayısına göre fiyata ekler. Bu karar, checkout’taki fiyat gösterim ayarlarından yapılandırılır.

iyzico Entegrasyonunda Sandbox’tan Production’a Geçiş Nasıl Yapılır?

Sandbox’tan production’a geçiş, Shopify Admin panelindeki iyzico uygulama ayarlarında sandbox API anahtarlarının production anahtarlarıyla değiştirilmesi ve ortam (environment) seçeneğinin “Live” olarak güncellenmesiyle yapılır. Bu geçiş öncesi sandbox ortamında tüm senaryoların (başarılı ödeme, reddedilen kart, taksitli işlem) test edilmiş olması gerekir.

Geçiş sırasında en kritik adım, iyzico panelindeki callback (geri dönüş) URL’inin production mağaza domain’iyle birebir eşleşmesidir. Sandbox test sürecinde kullanılan geçici bir domain, production’a geçişte güncellenmezse ödeme tamamlanır ama Shopify sipariş durumunu güncelleyemez.

Uzak Durulması Gereken Risk: Sandbox anahtarlarıyla test edilip callback URL’i güncellenmeden production’a geçiş yapmak, gerçek müşteri ödemelerinin bankada başarılı görünüp Shopify’da “ödeme bekleniyor” durumunda takılı kalmasına neden olur. Production’a geçişte callback URL’i mutlaka yeniden doğrulanmalı.

Geçiş tamamlandıktan sonra ilk 24-48 saat, sipariş durumlarının API ile ödeme sağlayıcı panelindeki kayıtların birebir eşleştiği doğrulanarak yakından izlenmelidir. Bu izleme dönemi, üretim ortamına özgü sorunları müşteri şikayeti gelmeden yakalamanın en pratik yoludur.

iyzico Entegrasyonunda En Sık Karşılaşılan Hatalar Nelerdir?

En sık karşılaşılan hata, 3D Secure doğrulaması sonrası müşterinin mağazaya geri yönlendirilememesidir; bu genelde Shopify domain’inde SSL sertifikası sorunu veya iyzico panelinde tanımlı yönlendirme URL’inin güncel olmamasından kaynaklanır. Müşteri bankasında 3D Secure ekranını tamamlar ama ardından boş bir sayfada kalır.

İkinci yaygın hata, webhook/callback URL uyuşmazlığıdır iyzico ödeme sonucunu Shopify’a bildirmek için bir callback URL’ine istek gönderir; bu URL mağaza domain değişikliği veya tema güncellemesi sonrası eskimiş kalırsa ödeme banka tarafında başarılı olsa bile Shopify sipariş kaydı oluşturulmaz.

Kritik Not: Domain değişikliği veya SSL sertifikası yenilemesi yapılan her mağazada iyzico panelindeki callback URL’i manuel olarak kontrol edilmeli. Bu adım atlanırsa aylarca fark edilmeyen bir ödeme-sipariş uyuşmazlığı birikebilir.

Üçüncü hata kaynağı, API Key ve Secret Key’in production ortamında süresi dolmuş veya iyzico tarafında yenilenmiş olmasına rağmen Shopify tarafında güncellenmemesidir. iyzico, güvenlik gerekçesiyle anahtarları periyodik olarak yenileme önerisinde bulunabilir; bu yenileme Shopify ayarlarına yansıtılmazsa checkout aniden “ödeme sağlayıcısına ulaşılamıyor” hatası vermeye başlar.

Hata Türü Olası Neden Çözüm Yönü
3D Secure sonrası yönlendirme hatası SSL sorunu veya eski yönlendirme URL'i SSL sertifikasını ve iyzico panel URL'ini doğrulayın
Callback URL uyuşmazlığı Domain değişikliği sonrası güncellenmemiş URL iyzico panelinde callback URL'ini güncelleyin
Ödeme sağlayıcısına ulaşılamıyor Sandbox/production anahtar karışıklığı Shopify ayarlarında doğru ortam anahtarını girin
Eksik taksit seçeneği görünmesi iyzico panelinde güncellenmemiş taksit tablosu Kampanya döneminde taksit ayarlarını kontrol edin

Ödeme adımı başarıyla tamamlandıktan sonra sürecin bir sonraki kritik halkası kargo ve teslimat akışıdır; ödeme onaylansa bile kargo entegrasyonu hatalıysa sipariş süreci yarım kalır. Bu akışın kurulumu Shopify kargo entegrasyonu rehberi içinde ayrıca ele alınır.

iyzico İade İşlemleri Shopify Üzerinden Nasıl Yönetilir?

iyzico iade işlemi, Shopify Admin panelinden bir siparişte “Refund” (iade) işlemi başlatıldığında otomatik olarak iyzico’ya iletilir ve iyzico bu talebi ilgili bankaya yönlendirir; iade tutarı müşterinin kartına banka işlem süresine bağlı olarak birkaç iş günü içinde yansır. Shopify tarafında iade işlemi tamamlandığında sipariş durumu güncellenir, ancak paranın müşteri hesabına geçiş süresi Shopify’ın kontrolünde değildir.

Kısmi iade (bir siparişteki tek bir ürünün iadesi) ve tam iade aynı mekanizmayla çalışır; Shopify, iade tutarını iyzico’ya ilettiğinde hangi kalemlerin iade edildiğini de aktarır. Taksitli işlemlerde iade süreci biraz daha karmaşıktır çünkü banka, taksitli ödemenin iadesini genelde taksit yapısını bozmadan geri öder bu durum müşteriye önceden açıklanmalıdır.

Quotable: Taksitli bir siparişin iadesi, tek çekimli bir siparişten farklı işler; banka parayı genelde kalan taksitlere orantılı şekilde geri öder, tek seferde tam tutar müşteri hesabına düşmeyebilir.

İpucu: Sık iade alan bir mağaza, iyzico panelindeki iade raporlarını Shopify’daki iade kayıtlarıyla ayda bir mutabakat yaparak karşılaştırmalı. Bu kontrol, banka tarafında geciken veya eksik yansıyan iadelerin erken fark edilmesini sağlar.

iyzico Panelinde Raporlama ve Mutabakat Nasıl Yapılır?

iyzico Merchant Panel, günlük ve aylık işlem raporlarını, komisyon kesintilerini ve hesaba geçen net tutarları ayrı ayrı listeler; bu raporlar muhasebe mutabakatının birincil kaynağıdır. Shopify’daki sipariş toplamı ile iyzico panelindeki net ödeme tutarı arasındaki fark, komisyon kesintisi kadar olmalıdır.

Mağazanın muhasebe sürecinde en sık karşılaşılan uyuşmazlık, Shopify’da “tamamlandı” görünen bir siparişin iyzico panelinde henüz hesaba geçmemiş olmasıdır; bu, bankaların işlem hesaba geçiş süresinin (genelde T+1 veya T+2 iş günü) Shopify sipariş durumundan bağımsız çalışmasından kaynaklanır. Sipariş durumu ödemenin onaylandığını gösterir, paranın işletme hesabına fiilen geçtiğini değil.

Rapor Türü Kaynak Kullanım Amacı
Günlük işlem raporu iyzico Merchant Panel Günlük tahsilat toplamını doğrulama
Komisyon kesinti raporu iyzico Merchant Panel Net hesaba geçen tutarı hesaplama
Sipariş listesi Shopify Admin Brüt satış tutarını doğrulama

Kritik Not: Aylık muhasebe kapanışı öncesi Shopify sipariş toplamı ile iyzico net ödeme raporu arasında sistematik bir fark varsa, önce iade işlemlerinin doğru işlenip işlenmediği kontrol edilmeli. Sık karşılaşılan uyuşmazlık kaynağı, iade edilen bir siparişin Shopify’da hâlâ tam tutarla görünmesidir.

iyzico ile Diğer Sağlayıcılara Geçiş Süreci Nasıl İşler?

Bir mağaza iyzico’dan başka bir sağlayıcıya (örneğin PayTR) geçmeye karar verdiğinde, mevcut siparişlerin geçmiş kayıtları etkilenmez; yalnızca geçiş tarihinden sonra oluşturulan yeni siparişler yeni sağlayıcı üzerinden işlenir. Geçiş sırasında iki sağlayıcının bir süre paralel çalıştırılması (iyzico’yu yedek, yeni sağlayıcıyı birincil olarak tanımlama), riski azaltan yaygın bir stratejidir.

Geçiş kararı genelde komisyon oranı, taksit desteği veya teknik entegrasyon ihtiyaçlarındaki değişiklikten kaynaklanır. Geçiş öncesi, yeni sağlayıcının sandbox ortamında aynı test senaryolarının (başarılı ödeme, 3D Secure, taksitli işlem) tekrarlanması, iyzico kurulumunda öğrenilen derslerin yeni sağlayıcıya da uygulanmasını sağlar.

İpucu: Sağlayıcı değişikliği sırasında callback URL yapılandırması her zaman yeniden sıfırdan kontrol edilmeli; bir sağlayıcıdan diğerine geçerken en sık tekrarlanan hata, eski sağlayıcının callback URL ayarının yeni sağlayıcıda da aynı kalacağı varsayımıdır.

Bu geçiş sürecinin karar aşamasında, tüm sağlayıcıların komisyon, taksit ve kurulum süresi açısından yan yana karşılaştırılması gerekir; bu karşılaştırma Shopify ödeme entegrasyonu rehberi içinde ayrıntılı tablo halinde sunulur.

iyzico Güvenlik ve PCI-DSS Uyumluluğu Nasıl Sağlanır?

iyzico, Checkout Form yöntemiyle çalışan mağazalarda PCI-DSS Seviye 1 sertifikasyonunu kendi altyapısında taşır; bu, mağaza sahibinin kart verisi güvenliği için ayrıca bir sertifikasyon sürecinden geçmesini gereksiz kılar (iyzico Dokümantasyon, 2025). Kart bilgisi hiçbir zaman Shopify sunucusuna veya mağaza sahibinin sistemine dokunmaz.

Bu güvenlik modeli, mağaza sahibinin sorumluluk alanını daraltır ama sıfırlamaz API Key ve Secret Key’in güvenli saklanması, iyzico panel erişiminin güçlü bir parola ve iki faktörlü doğrulama ile korunması hâlâ mağaza sahibinin sorumluluğundadır. Bir çalışanın panel şifresinin zayıf olması, kart verisi güvenliğinden bağımsız ama işletme hesabı güvenliğini doğrudan etkileyen bir risktir.

Kritik Not: iyzico panel erişimine iki faktörlü doğrulama (2FA) açılmadan canlı ortama geçilmemeli. Panel erişiminin ele geçirilmesi, taksit ayarlarının veya callback URL’in kötü niyetli değiştirilmesine yol açabilir.

Bu ayrım özellikle birden fazla kişinin (mağaza sahibi, muhasebeci, geliştirici) iyzico paneline eriştiği ekiplerde önemlidir; her kullanıcıya ayrı bir panel erişimi tanımlamak, tek bir paylaşılan hesap kullanmaktan daha güvenli bir denetim izi (audit trail) bırakır.

Sık Sorulan Sorular

Shopify’da iyzico kullanmak için ayrı bir yazılım geliştirmek gerekir mi? Hayır, Shopify App Store’daki resmi iyzico uygulaması kod yazmadan kurulur. Özel bir checkout akışı veya API tabanlı entegrasyon isteniyorsa geliştirme gerekebilir, ancak standart kurulum için buna ihtiyaç yoktur.

iyzico ile Shopify Payments aynı anda kullanılabilir mi? Hayır, Shopify Payments Türkiye’de desteklenmediği için bu senaryo geçerli değildir. iyzico, Türkiye’den satış yapan mağazalarda Shopify Payments’ın yerini alan sağlayıcılardan biridir.

iyzico sandbox testinde hangi kartlar kullanılır? iyzico, Merchant Panel dokümantasyonunda sahte test kart numaraları sağlar; bu kartlarla gerçek para hareketi olmadan başarılı ve başarısız ödeme senaryoları simüle edilebilir. Gerçek kart bilgileri sandbox ortamında kullanılmamalıdır.

iyzico komisyon oranı sabit mi? Hayır, komisyon oranı işlem hacmine, taksit sayısına ve başvuru sırasında beyan edilen sektöre göre değişir. Güncel oran için iyzico’nun resmi başvuru sürecinde teklif almak gerekir.

iyzico entegrasyonu kaç günde tamamlanır? İşletme hesabı onayı alındıktan sonra Shopify App Store üzerinden teknik kurulum genelde birkaç saat içinde tamamlanır. Toplam süre, çoğunlukla işletme hesabı onay sürecinin ne kadar sürdüğüne bağlıdır.

3D Secure entegrasyonu ayrıca mı yapılandırılır? Hayır, iyzico Checkout Form yöntemi 3D Secure akışını kendi içinde otomatik yönetir. Mağaza sahibinin ayrıca bir 3D Secure yapılandırması yapması gerekmez, sadece callback URL’inin doğru tanımlı olması yeterlidir.

iyzico’dan PayTR’ye geçmek mevcut siparişleri etkiler mi? Hayır, sağlayıcı değişikliği geçmiş sipariş kayıtlarını etkilemez. Değişiklik sonrası oluşturulan yeni siparişler, aktif olan sağlayıcı üzerinden işlenmeye başlar.

iyzico iade süreci ne kadar sürer? İade talebi Shopify üzerinden başlatıldıktan sonra iyzico bunu ilgili bankaya iletir ve tutar müşteri kartına genelde birkaç iş günü içinde yansır. Bu süre bankanın kendi işlem hızına bağlıdır, iyzico veya Shopify tarafında hızlandırılamaz.

iyzico panel şifresi kaybolursa ne yapılmalı? iyzico Merchant Panel giriş ekranındaki “şifremi unuttum” akışıyla kayıtlı e-posta adresine sıfırlama bağlantısı gönderilir. İki faktörlü doğrulama açıksa ek bir doğrulama adımı da tamamlanmalıdır.

iyzico entegrasyonu mobil cihazlarda farklı mı çalışır? Hayır, Checkout Form aynı iframe mantığıyla mobil tarayıcılarda da çalışır ve 3D Secure akışı mobil bankacılık uygulamalarına yönlendirme yapabilir. Mobil test ayrı bir sandbox gerektirmez, aynı test kartlarıyla mobil tarayıcı üzerinden doğrulanabilir.

Sonraki Adım

iyzico kurulumu tamamlandıktan sonra checkout akışının uçtan uca doğru çalıştığını doğrulamak için diğer sanal POS sağlayıcılarıyla karşılaştırmalı bir değerlendirme yapmak faydalıdır; bu karşılaştırma Shopify ödeme entegrasyonu rehberi içinde PayTR, Param ve Sipay ile birlikte ele alınır. Ödeme başarıyla alındıktan sonra siparişin kargoya verilme sürecinin sorunsuz işlemesi için Shopify kargo entegrasyonu rehberi bir sonraki mantıklı adımdır.