WooCommerce Sanal POS Entegrasyonu: Freelancer ve Ajanslar İçin Rehber

Müşteri sitelerine WooCommerce sanal POS kuran freelancer ve ajanslar için kontrol listesi, tek eklentiyle kurulum akışı, teslim notu ve plan seçimi.

Cenk Zafer Akkaya9 dk okuma
Bu yazıda 9 bölüm
  1. Önce müşterinin hangi POS'u kullanacağını netleştirin
  2. Her projede tekrarlanan işler: kopyalanabilir kontrol listesi
  3. Tek eklentiyle kurulum akışı
  4. Canlıya geçiş ve müşteriye teslim
  5. Örnek hesap: proje başına zaman ve maliyet
  6. Hangi plan hangi freelancer ve ajans için
  7. Sık sorulan sorular
  8. Özet
  9. Kaynaklar

Müşteriniz için WooCommerce mağazasını kurdunuz; tema hazır, ürünler girildi. Geriye ödeme kaldı ve her projede aynı soru çıkıyor: Bu müşteri hangi bankayla ya da hangi ödeme kuruluşuyla çalışıyor? Bir projede iyzico, diğerinde Garanti BBVA, üçüncüsünde NestPay altyapılı bir banka. Her birinin test ortamı, 3D Secure akışı ve dönüş (callback) mantığı farklı. Asıl maliyet de çoğu zaman kurulumdan sonra geliyor: canlıya geçişin ertesi günü gelen “ödeme alınamıyor” telefonu.

Kısa cevap: WooCommerce sanal POS entegrasyonunu hızlandırmanın yolu, her müşteri projesinde aynı eklentiyi ve aynı kontrol listesini kullanmaktır. Invum POS, iyzico ve PayTR’yi ücretsiz Lite sürümünde; Param’ı, banka sanal POS’larını ve aggregator’ları ücretli planlarda tek eklenti ve tek panel altında toplar. Müşteri değişse de kurulum, test ve teslim adımlarınız aynı kalır.

Bu yazı, müşteri sitelerine düzenli olarak ödeme altyapısı kuran freelancer’lar ve küçük ajanslar için. Plan fiyatları ve kapsamları sitedeki planlarla aynıdır; tahmin içeren yerleri ayrıca belirttik.

Önce müşterinin hangi POS’u kullanacağını netleştirin

Teklif vermeden önce netleştirmeniz gereken ilk konu, müşterinin hangi tür sağlayıcıyla çalışacağıdır. Kurulum süresini en çok bu karar belirler.

  • Ödeme kuruluşu (PSP): iyzico, PayTR, Param gibi. Tek sözleşmeyle farklı bankaların kartlarını kabul eder. Henüz hiçbir sağlayıcıyla anlaşması olmayan mağazalar için çoğu zaman en az sürtünmeli başlangıçtır.
  • Banka sanal POS’u: Müşterinin bankasıyla doğrudan sözleşmesi vardır: Garanti BBVA, Yapı Kredi (Posnet), VakıfBank ya da NestPay altyapısını kullanan bankalar. Her bankanın kendi test ortamı, parametreleri ve onay süreci vardır.
  • Aggregator: Craftgate ve Moka gibi, ödeme altyapısını tek API üzerinden sunan hizmetler.

Müşteri “bankamla görüştüm, sanal POS verecekler” diyorsa hangi bankayla ve hangi altyapıyla çalışılacağını yazılı olarak isteyin. Akbank, İş Bankası, Halkbank, Ziraat gibi 12 banka NestPay altyapısını kullanır; Garanti BBVA, Yapı Kredi ve VakıfBank’ın kendi sistemleri vardır. Farkın ayrıntısı için sanal POS nedir, banka POS’u ile PSP farkı yazımıza; iki yaygın PSP arasında seçim için iyzico mi PayTR mı karşılaştırmasına bakabilirsiniz.

Her projede tekrarlanan işler: kopyalanabilir kontrol listesi

Projeler arasında asıl zaman kaybı kodda değil, eksik bilgide yaşanır. Aşağıdaki listeyi teklif aşamasında müşteriye gönderin; kimlik bilgileri gelmeden kurulum tarihi vermeyin.

  • Sağlayıcı ve altyapı: iyzico, PayTR, Param ya da banka adı; banka ise NestPay mi, bankanın kendi sistemi mi.
  • Test kimlik bilgileri: Sağlayıcının test (sandbox) ortamı için verdiği üye işyeri numarası, API anahtarı, gizli anahtar veya mağaza bilgileri.
  • Canlı kimlik bilgileri: Aynı alanların canlı ortam karşılıkları. Test ve canlı değerleri birbirinin yerine çalışmaz.
  • Test kartları: Sağlayıcının güncel test kartları; başarılı ve başarısız işlem için ayrı kartlar.
  • Alan adı ve SSL: Sitenin tamamı HTTPS üzerinden açılmalı. 3D Secure dönüşleri için geçerli bir SSL sertifikası zorunludur.
  • Bildirim (callback) adresi: Sağlayıcı panelinde bir bildirim adresi tanımlanması gerekiyorsa bunu kimin yapacağı ve panele kimin erişimi olduğu.
  • Sunucu dış bağlantıları: Hosting dışa giden bağlantıları kısıtlıyorsa sağlayıcının adreslerine çıkış izni. Örneğin VakıfBank’ın yeni adresleri için sunucudan 8443 portuna çıkış açık olmalıdır.
  • Taksit kararları: Taksit açık mı, en fazla kaç taksit, vade farkı müşteriye mi yansıtılacak yoksa mağazada mı kalacak.
  • BDDK ürün grubu: Satılan ürünlerin hangi taksit grubuna girdiği (takı, elektronik eşya, mobilya, gıda gibi). Ayrıntılar için BDDK taksit sınırları yazımıza bakın.
  • Bildirim alıcısı: Başarısız ödeme e-postalarının kime gideceği.
  • Panel ve iade sorumluluğu: Sağlayıcı paneline kimin girişi var, iadeleri kim yapacak.
  • Sürüm gereksinimleri: WordPress 6.6+, WooCommerce 9.0+, PHP 8.1+.

Kimlik bilgilerini mesajlaşma uygulamalarında düz metin olarak istemek yerine şifre yöneticisi paylaşımı gibi güvenli bir kanal önerin. Bu anahtarlar mağazanın tahsilat yetkisini taşır.

Tek eklentiyle kurulum akışı

Invum POS’ta sağlayıcı değişse de akış aynıdır; değişen yalnızca kimlik bilgisi alanlarıdır. Tipik bir proje şu sırayla ilerler:

  1. Lite’ı kurun: Eklentiler → Yeni Ekle ekranında Invum POS’u aratıp kurun ve etkinleştirin. Müşteri iyzico ya da PayTR kullanıyorsa başka bir şeye gerek yoktur; lisans anahtarı istenmez.
  2. Gerekirse ücretli planı etkinleştirin: Param, banka POS’u veya aggregator gerekiyorsa invum.com.tr’den aldığınız paketi kurun ve lisans anahtarını Invum POS menüsündeki Lisans ekranından etkinleştirin.
  3. POS hesabını ekleyin: Invum POS → POS Hesapları ekranında sağlayıcıyı seçip hesabı oluşturun. İlk kurulumda test modunu açık bırakın ve test kimlik bilgilerini girin. Ücretli planlarda Bağlantıyı Test Et ile bilgileri sipariş vermeden doğrulayabilirsiniz.
  4. Ödeme yöntemini açın: WooCommerce → Ayarlar → Ödemeler altında ilgili yöntemi etkinleştirin.
  5. Taksiti ayarlayın: Invum POS → Taksit Uyumu ekranında WooCommerce kategorilerini BDDK gruplarına eşleyin; bu ekran Lite’ta da vardır. Vade farkı oranlarını POS hesabının taksit oranları tablosuna girin. Kategori, sepet ve banka bazlı kurallar Akıllı Kurallar ekranındadır (Pro’da temel, Studio’da gelişmiş).
  6. Sistem Durumu’na bakın: Invum POS → Sistem Durumu HTTPS durumunu ve kayıtlı POS kimlik bilgilerinin çözülebildiğini gösterir.

Test aşamasında Invum POS → Test Kartları sayfası sağlayıcı bazında test kartlarını listeler; yine de güncel kartları sağlayıcının kendi dokümanından teyit edin. Sağlayıcıya özel adımlar için WooCommerce iyzico kurulumu ve WooCommerce PayTR kurulumu rehberlerimizi müşteri dosyanıza ekleyebilirsiniz.

Tema tarafında da sürpriz azdır: klasik ödeme sayfası ve WooCommerce ödeme blokları Astra, Flatsome, Avada, WoodMart, Elessi, BeTheme ve Porto temalarında test edildi. Eklenti WooCommerce HPOS ile uyumludur.

Canlıya geçiş ve müşteriye teslim

“Ödeme alınamıyor” telefonlarının çoğu, canlıya geçişte atlanan bir adımdan gelir. Teslimden önce şu sırayı izleyin:

  1. Test siparişi: Test modunda biri başarılı, biri başarısız iki sipariş verin. 3D Secure ekranının açıldığını ve sipariş durumunun doğru değiştiğini görün. Akışın mantığı için 3D Secure nedir yazımıza bakabilirsiniz.
  2. İade denemesi: WooCommerce sipariş ekranındaki İade düğmesiyle test siparişini iade edin; işlemin sağlayıcı tarafına geçtiğini kontrol edin.
  3. Canlıya geçiş: Test modunu kapatın, canlı kimlik bilgilerini girin. Küçük tutarlı gerçek bir ödeme yapın, sağlayıcı panelinde görüldüğünü doğrulayın ve iade edin.
  4. Taşıma kontrolü: Siteyi test ortamında kurup canlıya taşıyorsanız dikkat edin. API anahtarları şifreli saklanır; wp-config.php içindeki WordPress güvenlik anahtarları (AUTH_KEY vb.) değişirse kayıtlı kimlik bilgileri çözülemez. Sistem Durumu’ndaki POS kimlik bilgileri kartı bu durumu gösterir; böyle bir durumda anahtarları yeniden girin.
  5. Bildirimleri ayarlayın: Invum POS → Ayarlar → Bildirimler bölümünde başarısız ödeme e-postasının alıcısını müşteriye göre belirleyin.

Teslimde müşteriye kısa bir devir notu bırakın. Şablon olarak şunu kullanabilirsiniz:

  • Kullanılan sağlayıcı(lar) ve hesap adı; test modunun kapalı olduğu
  • Açık taksit seçenekleri, vade farkı kararı ve BDDK kategori eşlemesi
  • Başarısız ödeme e-postalarının kime gittiği
  • Ödeme reddedildiğinde nereye bakılacağı: İşlem Logları ekranı, banka red kodunu Türkçe açıklamaya ve “kim çözebilir” bilgisine çevirir. Kodların anlamı için POS banka hata kodları yazımızı ekleyin.
  • Sağlayıcının destek iletişim bilgileri
  • Ücretli plan kullanılıyorsa lisansın yenileme tarihi (lisanslar yıllıktır, otomatik yenilenmez)

Başarısız ödeme e-postası, reddin nedenini ve yapılacak adımı mağaza sahibine doğrudan iletir. Bu, “neden ödeme geçmedi” sorusunun bir kısmını size gelmeden çözer.

Örnek hesap: proje başına zaman ve maliyet

Aşağıdaki tablo bir ölçüm değil, örnek bir hesaptır. Saatler, her projede farklı bir resmi eklenti ya da elle entegrasyonla çalışan bir freelancer için varsayımdır; kendi deneyiminizdeki sürelerle değiştirin. Saat değerinizi 750 TL kabul ettik.

İş kalemiHer projede ayrı eklenti / elle entegrasyon (varsayım)Tek eklenti + kontrol listesi (varsayım)
Sağlayıcıya uygun eklentiyi ve dokümanı bulmak1–2 saatYok (aynı eklenti)
Kurulum ve ayar1–3 saat0,5–1 saat
Test, 3D Secure ve dönüş sorunları2–4 saat1 saat
Canlıya geçiş ve devir notu1 saat0,5 saat (hazır şablon)
Toplam5–10 saat2–2,5 saat
750 TL/saat ile3.750–7.500 TL1.500–1.875 TL

Bu varsayımlarla proje başına fark kabaca 2.000–5.600 TL arasında çıkıyor. Müşteri iyzico veya PayTR kullanıyorsa lisans maliyeti yoktur, çünkü Lite ücretsizdir; kazanç doğrudan zamandır. Banka POS’u gereken bir projede Pro’nun yıllık 4.490 TL + KDV veya Studio’nun 6.990 TL + KDV ücreti bu farkla birlikte değerlendirilmelidir. Pratikte birçok freelancer lisans bedelini teklife ayrı kalem olarak ekler ve lisansı müşteri adına alır. Hesaba girmeyen bir kalem de canlıya geçişten sonraki destek talepleridir; standart bir test ve teslim sırası bu yükü azaltır ama sıfırlamaz.

Hangi plan hangi freelancer ve ajans için

Toplam 20 ödeme entegrasyonu dört plana dağılır. Her plan bir öncekinin tüm özelliklerini içerir. Fiyatlar yıllıktır ve KDV hariçtir.

PlanFiyatEklenenlerSite
LiteÜcretsiziyzico, PayTR; 3D Secure, saklı kart, iade, raporlamaSınır yok (lisans gerekmez)
Pro4.490 TL/yıl + KDVParam, 12 NestPay bankası; Bağlantıyı Test Et; Akıllı Kural Motoru (temel)1 canlı + 1 test
Studio6.990 TL/yıl + KDVGaranti BBVA, Yapı Kredi Posnet, VakıfBank, Craftgate; gelişmiş kural motoru (BIN, taksit)1 canlı + 1 test
Agency12.990 TL/yıl + KDVMoka (20 entegrasyonun tamamı); çoklu hesap sevki; kural içe/dışa aktarma; beyaz etiket5 canlı + 5 test

Müşteri profilinize göre üç yaygın düzen var:

  • Projelerinizin çoğu iyzico veya PayTR ise: Lite ile başlayın. Lisans gerekmez; aynı akışı her müşteri sitesinde tekrarlarsınız.
  • Ara sıra banka POS’u gelen freelancer’lar: Müşterinin bankasına göre Pro (NestPay bankaları, Param) veya Studio (Garanti BBVA, Yapı Kredi, VakıfBank, Craftgate) lisansını müşteri adına alın. Her ücretli plan bir test sitesini de kapsadığı için kurulumu önce test ortamında yapabilirsiniz.
  • Birden fazla mağazanın bakımını üstlenen ajanslar: Agency, beş canlı ve beş test sitesini tek lisansla kapsar. Kural içe/dışa aktarma ile bir mağazada kurduğunuz kural setini diğerine taşıyabilir, beyaz etiketle eklentiyi müşterinize kendi marka adınızla teslim edebilirsiniz.

Güncel kapsam ve fiyatlar için Invum POS planları sayfasına bakın. Ücretsiz sürümü WordPress.org’daki Invum POS Lite sayfasından indirebilirsiniz.

Sık sorulan sorular

Lite’ı ticari müşteri projelerinde kullanabilir miyim?

Evet. Lite, GPL-2.0-or-later lisanslıdır ve lisans anahtarı gerektirmez. iyzico ve PayTR ile 3D Secure, saklı kart ve iade dahil çalışır. Her müşteri sitesine WordPress.org’dan ayrıca kurulur.

Müşterinin test sitesi için ayrı lisans gerekir mi?

Hayır. Pro ve Studio bir canlı ve bir test sitesini, Agency beş canlı ve beş test sitesini kapsar.

Kart bilgileri müşterinin sunucusunda saklanıyor mu?

Hayır. Kart numaraları sunucuda depolanmaz; kart numarası, CVV ve API anahtarları loglara yazılmaz. API anahtarları AES-256-CBC ile şifreli saklanır. Barındırılan veya iframe ödeme sayfası kullanıldığında kart verisi siteye hiç uğramaz (PCI DSS SAQ A); kart formu sitede açılıyorsa kart verisi sitede toplanır ve kapsam SAQ A-EP olur. Müşterinizin uyum sorusuna bu ayrımla cevap verin.

Müşterinin bankası listede yoksa ne yapmalıyım?

Önce bankanın NestPay altyapısını kullanıp kullanmadığını sorun; Pro’daki 12 banka bu altyapıdadır. Listede değilse bir PSP ile çalışmak çoğu zaman en hızlı yoldur. Yeni bir sağlayıcı talebini eklentinin WordPress.org destek forumunda açabilirsiniz.

Lisansı aldım ama projede kullanmadım; iade alabilir miyim?

Lisansı aktive etmediyseniz 14 gün içinde koşulsuz iade yapılır. Diğer sorular için SSS sayfamıza bakabilirsiniz.

Özet

Müşteri sitesine sanal POS kurulumunu hızlandıran şey, her projede aynı üç parçayı kullanmaktır: teklif aşamasında gönderilen bir kontrol listesi, sağlayıcı değişse de aynı kalan bir kurulum akışı ve standart bir test ve teslim sırası. iyzico ve PayTR projelerinde Invum POS Lite ücretsizdir; banka POS’u gereken projelerde Pro veya Studio, birden fazla mağaza yöneten ajanslarda Agency bu akışı tek eklentide tutar.

Kaynaklar

Bağlantılar 1 Ekim 2026 itibarıyla kontrol edildi. Fiyat ve plan içerikleri değişebilir; güncel bilgi için planlar sayfasına bakın.