Shopify Ödeme Entegrasyonu Rehberi: Sanal POS Seçenekleri ve Kurulum
Shopify Ödeme Entegrasyonu Nedir? Shopify ödeme entegrasyonu, Türkiye’de Shopify Payments desteklenmediği için mağaza sahibinin iyzico, PayTR, Param veya Sipay gibi bir sanal POS sağlayıcısını Shopify checkout sürecine bağlayarak kredi kartı tahsilatı almasını sağlayan teknik kurulum sürecidir.
Shopify, dünya genelinde 175’ten fazla ülkede Shopify Payments üzerinden doğrudan ödeme almayı destekler; Türkiye bu listede yer almaz (Shopify Help Center, 2025). Bu tek fark, Türkiye’den satış yapan her mağaza sahibini üçüncü parti bir sanal POS sağlayıcısıyla entegrasyon yapmaya mecbur bırakır. Sağlayıcı seçimi; komisyon oranını, taksit desteğini ve checkout’ta müşterinin gördüğü ödeme deneyimini doğrudan belirler.
Sanal POS sağlayıcısı seçilmeden önce mağazanın aylık ciro hacmi, taksit ihtiyacı ve entegrasyon süresi netleştirilmelidir. Bu üç değişken, dört büyük sağlayıcı arasındaki fark ortaya çıktığında karar sürecini kısaltır.
Ödeme entegrasyonu, Shopify mağazasının kurulumunda genelde en son atlanan ama en erken çözülmesi gereken adımdır; ürün kataloğu ve tema hazır olsa bile sanal POS bağlantısı tamamlanmadan mağaza satışa açılamaz. Bu rehber sağlayıcı seçiminden komisyon karşılaştırmasına, taksit yönetiminden Checkout Extensibility uyumuna kadar süreci uçtan uca ele alır.
Shopify’da Hangi Sanal POS Sağlayıcıları Kullanılabilir?
Türkiye’den Shopify mağazası işleten işletmeler için en yaygın dört seçenek iyzico, PayTR, Param ve Sipay’dır; her biri Shopify App Store üzerinden veya özel API entegrasyonuyla bağlanabilir.
Sağlayıcı seçimi tek başına teknik bir karar değildir işletmenin taksit stratejisi ile doğrudan bağlantılıdır. Aşağıdaki tablo dört sağlayıcıyı entegrasyon yöntemi ve taksit desteği açısından karşılaştırır.
| Sağlayıcı | Entegrasyon Yöntemi | Taksit Desteği | Shopify App Store'da Hazır App |
|---|---|---|---|
| iyzico | iFrame veya REST API |
Var (bankaya göre 12 aya kadar) | Evet |
| PayTR | iFrame entegrasyonu |
Var | Evet |
| Param | API tabanlı entegrasyon |
Var | Sınırlı (özel entegrasyon gerekebilir) |
| Sipay | API tabanlı entegrasyon |
Var | Sınırlı (özel entegrasyon gerekebilir) |
Shopify App Store’da hazır bir uygulaması olan sağlayıcı, kurulumu geliştirici desteği olmadan tamamlanabilir hale getirir; hazır app’i olmayan sağlayıcılarda ise özel bir Shopify App veya Checkout Extensibility ile entegrasyon gerekir.
İpucu: Aylık işlem hacmi düşük yeni bir mağazaysa, hazır Shopify App’i olan bir sağlayıcı (iyzico veya PayTR) geliştirici maliyetini sıfırlar. Yüksek hacimli ve özel checkout akışı gereken mağazalar için API tabanlı entegrasyon daha esnek limit ve komisyon pazarlığı imkanı sunar.
Sanal POS Komisyon Oranları Nasıl Karşılaştırılır?
Komisyon oranı, tek başına sabit bir yüzde değil; işlem hacmine, taksit sayısına ve sektöre göre değişen bir pazarlık kalemidir. Sağlayıcılar bu oranı sabit bir tarife olarak yayınlamaz, mağaza başvurusuna göre özelleştirir.
Sanal POS komisyonu genelde tek çekimde daha düşük, taksitli işlemlerde bankanın taksit maliyeti eklenerek yükselir; bu yüzden aynı sağlayıcının tek çekim ve 6 taksit oranı arasında birkaç puanlık fark oluşabilir. Bu fark, ürün fiyatlandırmasında taksit seçeneği sunulup sunulmayacağı kararını doğrudan etkiler.
Güncel komisyon oranları her sağlayıcının kendi başvuru sürecinde netleşir; PayTR, iyzico, Param ve Sipay’ın resmi fiyatlandırma sayfaları başvuru öncesi karşılaştırma için birincil kaynak olmalıdır. Sabit bir yüzde ile karar vermek yerine, mağazanın ortalama sepet tutarı üzerinden üç sağlayıcıdan teklif almak fiili maliyeti netleştirir.
Kritik Not: Bazı sağlayıcılar “komisyon yok” vurgusuyla pazarlama yapar, ancak bu genelde belirli bir işlem hacmi eşiğinin altındaki mağazalar için geçerlidir veya sabit aylık ücrete dönüşür. Sözleşme öncesi eşik koşulları mutlaka yazılı olarak istenmelidir.
Shopify’a iyzico Entegrasyonu Nasıl Yapılır?
iyzico entegrasyonu, Shopify App Store’dan iyzico uygulamasının kurulup mağaza API anahtarlarının Shopify ödeme ayarlarına girilmesiyle tamamlanır; teknik geliştirme gerekmez.
Süreç şu adımları izler:
- iyzico’da işletme hesabı açılır ve sözleşme onayından geçilir.
- iyzico panelinden API Key ve Secret Key alınır.
- Shopify Admin → Settings → Payments bölümünden “Add payment provider” seçilir, iyzico uygulaması yüklenir.
- API anahtarları ilgili alanlara girilir ve test işlemiyle doğrulanır.
- Taksit seçenekleri iyzico panelinden checkout’a yansıtılacak şekilde yapılandırılır.
Shopify dokümantasyonuna göre üçüncü parti ödeme sağlayıcıları “alternative payment methods” kategorisinde yönetilir ve birden fazla sağlayıcı aynı anda aktif tutulabilir (Shopify Help Center, 2025). Bu, iyzico’yu birincil, PayTR’yi yedek sağlayıcı olarak tanımlamayı teknik olarak mümkün kılar.
Shopify’a PayTR Entegrasyonu Nasıl Yapılır?
PayTR entegrasyonu iFrame tabanlıdır ve Shopify App Store üzerinden kurulum, iyzico’ya benzer şekilde API anahtarı girişiyle tamamlanır.
PayTR’nin iFrame yöntemi, kart bilgilerinin Shopify checkout sayfasından ayrılmadan PayTR’nin güvenli katmanında işlenmesini sağlar; bu, PCI-DSS uyumluluk yükünü büyük ölçüde sağlayıcı tarafına taşır. Mağaza sahibinin kart verisiyle doğrudan teması olmaz.
Peki bu teknik ayrım pratikte ne anlama geliyor? Mağaza sahibi, kart verisi güvenliğinden sorumlu tutulmaz çünkü veri hiçbir zaman Shopify sunucusuna dokunmaz sorumluluk PayTR’nin PCI-DSS sertifikasına devredilir.
| Kriter | iyzico | PayTR |
|---|---|---|
| Kurulum süresi | Ortalama 1-2 iş günü (onay sonrası) | Ortalama 1-3 iş günü (onay sonrası) |
| Checkout deneyimi | iFrame veya yönlendirmeli | iFrame (sayfa içi) |
| Şirket türü şartı | Şahıs ve tüzel şirket kabul edilir | Şahıs ve tüzel şirket kabul edilir |
| Raporlama paneli | Detaylı işlem ve iade raporu | Detaylı işlem ve iade raporu |
Ödeme Entegrasyonunda En Sık Karşılaşılan Hatalar Nelerdir?
En sık karşılaşılan hata, API anahtarlarının test ortamı (sandbox) ile canlı ortam (production) arasında karıştırılmasıdır; bu, checkout’ta “ödeme sağlayıcısına ulaşılamıyor” hatasına yol açar.
İkinci yaygın hata, sağlayıcı panelinde tanımlı geri dönüş (callback) URL’sinin Shopify mağaza domain’iyle eşleşmemesidir. Domain değişikliği veya SSL sertifikası yenilemesi sonrası bu URL’nin güncellenmediği durumlarda ödeme tamamlanır ama Shopify sipariş durumunu “ödeme bekleniyor” olarak göstermeye devam eder.
Üçüncü hata kaynağı taksit tablosunun güncellenmemesidir banka kampanya dönemlerinde taksit sayısını değiştirdiğinde, Shopify tarafında manuel senkronizasyon yapılmayan sağlayıcılarda checkout eski taksit seçeneklerini göstermeye devam eder.
Uzak Durulması Gereken Risk: Sandbox anahtarlarıyla canlıya geçiş yapıp test etmeden mağazayı yayına almak, gerçek siparişlerin ödeme adımında düşmesine neden olur. Canlıya geçiş öncesi mutlaka gerçek kartla küçük tutarlı bir test işlemi yapılmalı ve iade edilmelidir.
Shopify Ödeme Entegrasyonu için Hangi Sağlayıcı Seçilmeli?
Sağlayıcı seçimi mağazanın işlem hacmine, taksit ihtiyacına ve geliştirici kaynağına bağlıdır; tek bir “en iyi sağlayıcı” yoktur.
Düşük hacimli, yeni açılan bir mağaza için hazır Shopify App’i olan iyzico veya PayTR, geliştirici maliyeti olmadan hızlı kurulum sağlar. Yüksek hacimli, özel checkout akışı isteyen kurumsal mağazalar için Param veya Sipay’ın API tabanlı esnekliği daha uygun olur çünkü komisyon oranı hacme göre pazarlık payı bırakır.
E-ticaret ve dönüşüm optimizasyonu tarafında checkout adımındaki her ek saniyenin sepet terk oranını etkilediği bilinir; bu nedenle ödeme sağlayıcısı seçimi sadece komisyon değil, checkout hızı ve mobil uyumluluk açısından da test edilmelidir. Ödeme entegrasyonunun yanı sıra sayfa hızı, form alanı sayısı ve güven rozetleri gibi dönüşüm oranını etkileyen diğer faktörler de ayrı ayrı test edilmelidir.
Shopify Checkout Extensibility Ödeme Akışını Nasıl Etkiler?
Checkout Extensibility, Shopify’ın 2024 sonrası tüm mağazalar için zorunlu kıldığı yeni checkout mimarisidir; eski checkout.liquid tabanlı özelleştirmeler bu mimaride çalışmaz ve üçüncü parti ödeme sağlayıcıların checkout’a eklenmesi artık UI Extensions adı verilen izole bileşenler üzerinden yapılır.
Shopify Help Center dokümantasyonuna göre checkout.liquid ile yapılan özel kod tabanlı checkout düzenlemeleri kademeli olarak devre dışı bırakılmıştır ve yeni mağazalar doğrudan Checkout Extensibility ile başlar (Shopify Help Center, 2025). Bu değişiklik, eski bir temadan devralınan checkout özelleştirmesi olan mağazalar için ödeme sağlayıcı entegrasyonunun yeniden gözden geçirilmesini gerektirebilir.
Sanal POS sağlayıcısının kendi ödeme uygulaması, Checkout Extensibility uyumlu bir yapıda güncellenmemişse checkout sayfasında ödeme adımı hiç görünmeyebilir veya hatalı render olabilir. Bu, özellikle eski bir tema üzerinden yıllar önce kurulmuş entegrasyonlarda görülen bir sorundur.
Kritik Not: Eski temadan gelen ve
checkout.liquiddüzenlemesine dayanan bir ödeme entegrasyonu varsa, Checkout Extensibility’ye geçiş öncesi sağlayıcının güncel uygulamasının bu yeni mimariyle uyumlu olduğu mutlaka doğrulanmalıdır. Uyumsuz bir entegrasyon, geçiş sonrası checkout’ta ödeme adımının tamamen kaybolmasına yol açabilir.
3D Secure Zorunluluğu Ödeme Sürecini Nasıl Şekillendirir?
3D Secure (3DS), kart sahibinin bankası tarafından ek bir doğrulama adımı (SMS kodu, mobil onay) istenmesini sağlayan güvenlik katmanıdır; Türkiye’deki çoğu banka, belirli bir işlem tutarının üzerindeki kartlı ödemelerde 3DS’yi zorunlu tutar ve bu adım checkout akışına doğrudan sağlayıcı tarafından eklenir.
3DS doğrulaması başarısız olduğunda veya müşteri doğrulama ekranını kapattığında ödeme reddedilir ve sipariş “ödeme başarısız” durumunda kalır. Bu, sepet terk oranını artıran bir sürtünme noktasıdır ama güvenlik açısından bankaların zorunlu tuttuğu bir katmandır ve sağlayıcı tarafında devre dışı bırakılamaz.
Sağlayıcılar arasında 3DS uygulama deneyimi farklılaşır: bazı sağlayıcılar doğrulama ekranını iFrame içinde checkout’tan ayrılmadan gösterirken, bazıları müşteriyi bankanın kendi sayfasına tam sayfa yönlendirme ile gönderir. iFrame içi deneyim, müşterinin checkout akışından koptuğu hissini azalttığı için mobil cihazlarda daha az terk oranına yol açma eğilimindedir.
İpucu: Sağlayıcı seçerken 3DS doğrulama ekranının iFrame içinde mi yoksa tam sayfa yönlendirmeyle mi gösterildiği sorgulanmalıdır. Mobil trafiği yüksek mağazalarda iFrame içi doğrulama deneyimi, tam sayfa yönlendirmeye kıyasla checkout tamamlama oranını olumlu etkileyebilir.
Sanal POS Sağlayıcısı Değiştirirken Nelere Dikkat Edilmeli?
Sanal POS sağlayıcısı değiştirirken en kritik nokta, eski sağlayıcı üzerinden devam eden abonelik ödemelerinin (varsa) ve iade süreçlerinin nasıl yönetileceğinin netleştirilmesidir; sağlayıcı değişikliği yeni siparişleri etkiler ama geçmiş işlemlerin iade süreci genelde orijinal sağlayıcı üzerinden yürütülmeye devam eder.
Bir mağaza iyzico’dan PayTR’ye geçtiğinde, geçiş öncesi iyzico üzerinden alınmış bir siparişin iadesi yine iyzico panelinden yapılmalıdır; PayTR bu işlemi üstlenemez çünkü kart bilgisi orijinal işlemi yapan sağlayıcının sisteminde tutulur. Bu yüzden geçiş sonrası bir süre iki sağlayıcının panelinin de aktif tutulması gerekir.
- Yeni sağlayıcı ile sözleşme imzalanır ve API anahtarları alınır.
- Yeni sağlayıcının Shopify uygulaması kurulup test ortamında doğrulanır.
- Geçiş tarihi belirlenir ve eski sağlayıcı “pasif” konuma alınır ama tamamen kaldırılmaz.
- Yeni siparişler yeni sağlayıcı üzerinden işlenmeye başlar.
- Eski sağlayıcı paneli, geçiş öncesi siparişlerin iade işlemleri tamamlanana kadar (genelde 3-6 ay) erişilebilir tutulur.
Uzak Durulması Gereken Risk: Sağlayıcı değişikliği sonrası eski sağlayıcı hesabının erken kapatılması, geçiş öncesi siparişlerde iade talebi geldiğinde işlemi teknik olarak imkansız hale getirir. Eski hesap, en az bir tam iade süresi (banka politikasına göre genelde 120 gün) boyunca aktif tutulmalıdır.
Param ve Sipay API Entegrasyonu Neden Daha Fazla Geliştirici Kaynağı Gerektirir?
Param ve Sipay, iyzico ve PayTR’nin aksine Shopify App Store’da her zaman güncel tutulan resmi bir uygulamaya sahip olmayabilir; bu durumda entegrasyon, sağlayıcının REST API’sine doğrudan bağlanan özel bir Shopify uygulaması (custom app) geliştirilerek kurulur.
Özel API entegrasyonu, checkout sayfasında ödeme formunun render edilmesi, kart bilgisinin güvenli şekilde sağlayıcıya iletilmesi (PCI-DSS kapsamı) ve sipariş durumunun geri bildirilmesi (callback) olmak üzere üç ayrı teknik bileşenin sıfırdan kodlanmasını gerektirir. Bu, hazır bir App’in kurulup API anahtarı girilmesinden çok daha uzun bir geliştirme sürecidir.
Kritik Not: Param veya Sipay gibi API tabanlı bir sağlayıcı seçildiğinde, geliştirme maliyetinin yalnızca ilk kurulumla sınırlı kalmadığı bilinmelidir. Shopify’ın Checkout Extensibility mimarisi güncellendiğinde özel geliştirilen entegrasyonun da bu güncellemeye uyarlanması gerekir; bu, hazır App kullanan sağlayıcılarda Shopify tarafından otomatik yönetilen bir bakım yüküdür.
Taksit Seçenekleri Checkout’ta Nasıl Gösterilir?
Taksit seçenekleri, sağlayıcının panelinden tanımlanan banka bazlı taksit tablosunun checkout sayfasında müşterinin kart bilgisini girmesinin ardından dinamik olarak listelenmesiyle gösterilir; bu liste, müşterinin kartını hangi bankanın çıkardığına göre değişir.
Müşteri kart numarasını girdiğinde sağlayıcının sistemi BIN (Bank Identification Number kartın ilk 6 hanesi) üzerinden kartın bankasını tespit eder ve o bankanın o dönem sunduğu taksit seçeneklerini checkout’a yansıtır. Bir bankanın kampanya dönemi dışında sunmadığı 9 taksit seçeneği, kampanya döneminde aynı kart için otomatik görünür hale gelebilir.
Peki bu dinamik yapı ne anlama geliyor? Mağaza sahibi taksit tablosunu manuel güncellemez; bu tablo doğrudan bankalar ile sağlayıcı arasındaki anlaşmaya göre günlük değişebilir ve checkout bu güncel veriyi anlık çeker.
İpucu: Taksit seçeneklerinin doğru göründüğünü kontrol etmek için farklı bankalardan en az 3 test kartıyla checkout denemesi yapılmalıdır. Tek bir bankanın kartıyla yapılan test, diğer bankaların taksit tablosundaki olası bir yapılandırma hatasını gözden kaçırabilir.
Ödeme Entegrasyonu Mobil Checkout Performansını Nasıl Etkiler?
Ödeme entegrasyonu, sağlayıcının iFrame veya yönlendirme yönteminin mobil tarayıcıda yüklenme hızını doğrudan etkiler; ağır JavaScript kütüphaneleri yükleyen bir ödeme widget’ı, mobil checkout sayfasının toplam yüklenme süresini uzatarak sepet terk oranını artırabilir.
Google’ın Core Web Vitals ölçütlerinden Largest Contentful Paint (LCP) ve Interaction to Next Paint (INP), checkout sayfasında üçüncü parti bir ödeme widget’ı yüklendiğinde genellikle en çok etkilenen metriklerdir çünkü bu widget’lar mağazanın kendi kod tabanı dışında, sağlayıcının sunucusundan yüklenir. Sağlayıcı seçerken widget’ın sayfa performansına etkisi test edilmelidir.
Kritik Not: Ödeme sağlayıcısının iFrame widget’ı, mobil ağ koşullarında (3G/4G) 3 saniyeden uzun sürede yükleniyorsa bu durum sepet terk oranını doğrudan etkiler. Sağlayıcı değerlendirmesi yalnızca komisyon oranıyla değil, gerçek mobil cihazda ölçülen yüklenme süresiyle de yapılmalıdır.
Checkout sayfasındaki teknik performans sorunları yalnızca ödeme sağlayıcısı seçimiyle sınırlı değildir; sayfa hızı, form alanı sayısı ve güven rozetleri gibi dönüşüm optimizasyonu unsurlarının her biri ayrı ayrı test edilip ölçülmelidir.
Tekrarlayan Ödeme (Abonelik) Modeli Sanal POS ile Nasıl Çalışır?
Tekrarlayan ödeme modeli, müşterinin kart bilgisinin ilk işlemde sağlayıcı tarafında güvenli biçimde saklanıp (tokenization) sonraki dönemlerde müşteri tekrar kart girmeden otomatik tahsilat yapılmasıyla çalışır; her sanal POS sağlayıcısı bu tokenization özelliğini aynı derinlikte sunmaz.
iyzico ve PayTR gibi sağlayıcılar, saklı kart (kayıtlı kart) API’si üzerinden tekrarlayan tahsilat akışını destekler; bu akışta müşterinin kart bilgisi mağaza sunucusunda değil sağlayıcının PCI-DSS uyumlu sisteminde saklanır ve her tahsilatta yalnızca bir token referansı kullanılır. Param ve Sipay’ın bu özelliği sunup sunmadığı sözleşme öncesi ayrıca sorulmalıdır.
Abonelik modeliyle satış yapan bir Shopify mağazası (örneğin aylık tekrarlayan ürün gönderimi), Shopify App Store’daki bir abonelik uygulamasını sanal POS sağlayıcısının tokenization API’siyle bağlayarak her dönemde otomatik tahsilat tetikler. Tahsilat başarısız olduğunda (kart süresi dolmuş, limit yetersiz) müşteriye otomatik bildirim gönderilmesi ve aboneliğin belirli bir deneme sayısından sonra askıya alınması, entegrasyonun ayrıca yapılandırılması gereken bir parçasıdır.
Uzak Durulması Gereken Risk: Tokenization desteği olmayan bir sağlayıcıyla abonelik modeli kurmaya çalışmak, her tahsilat döneminde müşteriden manuel kart bilgisi istemeyi gerektirir; bu, abonelik iptal oranını doğrudan yükselten bir sürtünme noktasıdır. Abonelik modeli planlanan mağazalar, sağlayıcı seçimini bu özelliğin varlığına göre yapmalıdır.
Sonraki Adım
Shopify Payments Türkiye’de kullanılabilir mi? Hayır, Shopify Payments Türkiye’de desteklenmez. Türkiye’den satış yapan mağazalar iyzico, PayTR, Param veya Sipay gibi üçüncü parti bir sanal POS sağlayıcısı kullanmak zorundadır.
Shopify’da birden fazla ödeme sağlayıcısı aynı anda kullanılabilir mi? Evet, Shopify birden fazla üçüncü parti ödeme sağlayıcısının aynı anda tanımlanmasına izin verir. Biri birincil, diğeri yedek sağlayıcı olarak yapılandırılabilir.
Sanal POS entegrasyonu için şirket kurmak zorunlu mu? Çoğu sağlayıcı şahıs şirketi statüsünü de kabul eder, tüzel şirket şartı aramaz. Ancak işlem hacmi arttıkça bazı sağlayıcılar ek belge veya sözleşme güncellemesi talep edebilir.
Ödeme entegrasyonu kaç günde tamamlanır? Sağlayıcı onayı alındıktan sonra teknik kurulum genelde 1-3 iş günü sürer. Onay süreci sağlayıcıya ve sunulan evraka göre değişir, bazı başvurular aynı gün onaylanabilir.
Shopify’da ödeme sağlayıcısı değiştirmek mevcut siparişleri etkiler mi? Hayır, sağlayıcı değişikliği geçmiş siparişlerin kayıtlarını etkilemez. Yeni siparişler değişiklik sonrası aktif olan sağlayıcı üzerinden işlenir.
Hangi ödeme sağlayıcısı en düşük komisyonu sunar? Sabit bir cevap yoktur; komisyon oranı işlem hacmine ve taksit sayısına göre değişir. En doğru karşılaştırma, mağazanın ortalama sepet tutarıyla üç sağlayıcıdan güncel teklif almaktır.
Checkout Extensibility’ye geçiş zorunlu mu?
Evet, Shopify eski checkout.liquid tabanlı özelleştirmeleri kademeli olarak devre dışı bırakmıştır. Mevcut ödeme entegrasyonunun yeni mimariyle uyumlu olduğu geçiş öncesi test edilmelidir.
3D Secure her işlemde zorunlu mu? Zorunluluk bankaya ve işlem tutarına göre değişir; çoğu banka belirli bir eşik üzerindeki işlemlerde 3DS talep eder. Bu eşik sağlayıcı tarafından değil, kartı çıkaran banka tarafından belirlenir.
Sonraki Adım
Ödeme entegrasyonu tamamlandıktan sonra checkout akışının kargo ve stok senkronizasyonuyla uyumlu çalışıp çalışmadığı test edilmelidir ödeme başarılı olsa bile kargo entegrasyonu hatalıysa sipariş süreci yarım kalır. Kargo entegrasyonu adımlarını ve anlaşmalı kargo firması seçimini işleyen rehbere geçerek süreç uçtan uca tamamlanabilir.