Bu yazıda 9 bölüm
- Başlamadan önce: gereksinimler
- 1. PayTR mağaza hesabı ve API bilgilerini alma
- 2. Invum POS Lite eklentisini WordPress'e kurma
- 3. PayTR hesabını ekleme ve API bilgilerini girme
- 4. Test modunda deneme siparişi verme
- 5. 3D Secure ve canlıya geçiş
- Sık karşılaşılan hatalar ve çözümleri
- Özet ve sonraki adım
- Kaynaklar
PayTR, Türkiye’de e-ticaret sitelerinin en sık tercih ettiği ödeme kuruluşlarından biridir; hızlı başvuru süreci ve tek sözleşmeyle tüm bankaların kartlarını kabul edebilme özelliğiyle öne çıkar. Bu rehberde WooCommerce PayTR kurulumunu ücretsiz Invum POS Lite eklentisiyle adım adım anlatıyoruz: mağaza API bilgilerini alma, eklentiyi kurma, test kartıyla deneme ve 3D Secure ile canlıya geçiş. Kurulum ortalama 10-15 dakika sürer ve kod bilgisi gerektirmez.
Başlamadan önce: gereksinimler
- WordPress 6.6+ kurulu bir site
- WooCommerce 9.0+ aktive edilmiş
- Onaylı bir PayTR mağaza hesabı (paytr.com üzerinden başvurulur)
- Geçerli bir SSL/HTTPS sertifikası — 3D Secure ve canlı ödeme için zorunludur
PayTR ile banka sanal POS’u arasındaki farkı merak ediyorsanız, önce Sanal POS Nedir? PSP ile banka POS farkı yazımızı okumanızı öneririz. Kısaca: PayTR bir ödeme kuruluşudur (PSP), tek entegrasyonla tüm kartları kabul etmenizi sağlar ve ayrı ayrı banka POS sözleşmesi gerektirmez.
1. PayTR mağaza hesabı ve API bilgilerini alma
PayTR mağaza panelinize giriş yapın ve sol menüden Ayarlar → API Bilgileri sayfasını açın. Burada entegrasyon için gereken üç değeri göreceksiniz:
- Mağaza No (Merchant ID): Sayısal mağaza numaranız (örn. 123456)
- Mağaza Parolası (Merchant Key): Alfanumerik gizli anahtar
- Mağaza Gizli Anahtarı (Merchant Salt): İmza (hash) oluşturmada kullanılan tuz değeri
Bu üç bilgi gizlidir; kimseyle paylaşmayın, ekran görüntüsü alıp göndermeyin. Kopyalarken başında veya sonunda boşluk kalmamasına dikkat edin — en sık yaşanan “Mağaza No eşleşmiyor” ve “Hash doğrulanamadı” hatalarının başlıca sebebi budur.
2. Invum POS Lite eklentisini WordPress’e kurma
PayTR’yi WooCommerce’e bağlamak için ücretsiz Invum POS Lite eklentisini kullanacağız. WordPress yönetim panelinde Eklentiler → Yeni Ekle bölümüne gidin, arama kutusuna “Invum POS” yazın, Şimdi Kur ve ardından Etkinleştir‘e tıklayın. Lite sürümü hem iyzico hem de PayTR geçitlerini lisans gerektirmeden sunar; saklı kart kasası, 3D Secure ve çoklu hesap desteği de dahildir.
3. PayTR hesabını ekleme ve API bilgilerini girme
Eklenti aktive olduktan sonra Invum POS → POS Hesapları → POS Hesabı Ekle yolunu izleyin ve listeden PayTR‘yi seçin. PayTR iki yöntemle çalışır:
- iframe (önerilen): Ödeme formu PayTR’nin güvenli sayfasında açılır; kart verisi sitenize hiç değmez. Bu, PCI DSS yükünüzü en aza indirir (SAQ A).
- Direct API: Kart formu kendi sitenizde görünür; daha bütünleşik bir deneyim sunar ama PCI kapsamınız genişler (SAQ A-EP).
Açılan hesap formunda Hesap adı olarak tanıyacağınız bir etiket verin (örn. PayTR — test) ve ilk kurulumda Test Modu‘nu mutlaka işaretleyin. Ardından PayTR panelinden aldığınız Mağaza No, Mağaza Parolası ve Mağaza Gizli Anahtarı değerlerini ilgili alanlara kopyala-yapıştır ile girin. Kaydet‘e bastığınızda hesap POS Hesapları listesinde görünür; satırdaki Bağlantıyı test et ile kimlik bilgilerini anında doğrulayabilirsiniz.
4. Test modunda deneme siparişi verme
Kurulumu doğrulamak için WooCommerce’de düşük tutarlı (örn. 10 TL) bir test ürünü oluşturun, yeni bir tarayıcı sekmesinde sitenize girip ürünü sepete ekleyin ve ödeme sayfasına gidin. Kredi/Banka Kartı (PayTR) seçeneğinin göründüğünden emin olun, ardından PayTR’nin sağladığı test kartıyla işlemi deneyin:
Kart No: 4355 0843 5508 4358 Son Kullanma: 12/26 CVV: 000 Ad Soyad: Test Kullanici
3D Secure ekranına yönlendirildiğinizde gelen test kodunu girip onaylayın; sipariş “Tamamlandı” durumuna geçmelidir. Sistemin hataları da doğru yakaladığını görmek isterseniz PayTR’nin “yetersiz bakiye” test kartını kullanarak başarısız bir işlemi de deneyebilirsiniz. Güncel test kartları için PayTR’nin resmi geliştirici dokümantasyonuna (dev.paytr.com) bakın.
5. 3D Secure ve canlıya geçiş
Test başarılıysa canlıya geçmek birkaç adımdır: PayTR panelinde mağazanızın aktif/onaylanmış olduğundan emin olun, ardından Invum POS → POS Hesapları → PayTR → Düzenle ekranından Test Modu‘nu kapatıp kaydedin. Son olarak kendi kartınızla 1-5 TL’lik gerçek bir ödeme yapıp işlemin PayTR panelinde göründüğünü doğrulayın; dilerseniz bu ödemeyi panelden iade alabilirsiniz.
Invum POS’ta 3D Secure tüm sağlayıcılarda varsayılan olarak çalışır: ödeme sonucu PayTR tarafından geri gönderildiğinde imza (hash) doğrulaması yapılır ve sipariş yalnızca sunucu taraflı onayla tamamlanır. Kart numarası ve CVV asla düz metin olarak saklanmaz veya loglara yazılmaz; API bilgileriniz AES-256-CBC ile şifreli tutulur.
Sık karşılaşılan hatalar ve çözümleri
- “Mağaza No eşleşmiyor”: Test modu ile API bilgisi eşleşmiyor (test moddayken canlı bilgi veya tersi) ya da Mağaza No’yu baştan/sondan boşlukla kopyaladınız.
- “Hash doğrulanamadı”: Mağaza Gizli Anahtarı (Merchant Salt) yanlış girilmiş. Değeri manuel yazmayın, kopyala-yapıştır kullanın.
- Ödeme sayfasında PayTR seçeneği görünmüyor: POS Hesapları’nda PayTR hesabının etkin olduğundan emin olun; block-based checkout kullanan bazı temalarda klasik checkout’a geçmek gerekebilir.
- 3D Secure sayfası açılmıyor: Neredeyse her zaman eksik HTTPS’tir. Site adresinizin tamamen HTTPS üzerinden çalıştığından emin olun.
Daha ayrıntılı yapılandırma için entegrasyon kılavuzlarımıza göz atabilir, sık sorulanlara SSS sayfamızdan ulaşabilirsiniz.
Özet ve sonraki adım
WooCommerce PayTR kurulumu net adımlardan oluşur: PayTR panelinden Mağaza No, Mağaza Parolası ve Mağaza Gizli Anahtarı’nı alın, ücretsiz Invum POS Lite’ı kurun, PayTR hesabını (iframe veya Direct API) ekleyip bilgileri girin, test kartıyla doğrulayın ve 3D Secure ile canlıya geçin. Kart verisinin şifreli saklanması sayesinde güvenliği de baştan doğru kurmuş olursunuz.
Başlamak için hiçbir ücret ödemeniz gerekmez; ücretsiz Invum POS Lite ile PayTR’yi bugün mağazanıza ekleyebilirsiniz. Aynı eklentiyle iyzico’yu da paralel kullanabilir, ileride banka bazlı taksit, Param veya NestPay bankaları gibi ek entegrasyonlar için Invum POS planlarını inceleyerek Pro sürüme geçebilirsiniz. Toplam 20 ödeme entegrasyonunu tek panelden yönetmek bu kadar basit.
Kaynaklar
- PayTR Geliştirici Dokümantasyonu — Mağaza No / Key / Salt ve bildirim (callback) adresi
- PayTR iFrame API — 1. adım — token oluşturma ve taksit parametreleri
- TCMB — Elektronik Para Kuruluşları listesi — iyzico ve PayTR’nin lisans kaydı
- Invum POS Lite — WordPress.org eklenti sayfası — ücretsiz iyzico + PayTR eklentisi
Bağlantılar 1 Ekim 2026 itibarıyla kontrol edildi. Ücret, komisyon ve taksit koşulları sağlayıcıya ve bankaya göre değişebilir; güncel değerler için ilgili kuruluşun resmî sayfasına bakın.


