Servis Listesi

Anasayfa Servis Listesi

Ortak Ödeme (Form) Kart bilgileri Paynkolay ortak ödeme sayfasında alınır; PCI DSS yükü Paynkolay tarafındadır. Ortak Ödeme (Link) Tek kullanımlık ödeme bağlantısı oluşturulur, müşteri ortak ödeme sayfasına yönlendirilir. Linkli Ödeme Ödeme linki SMS veya e-posta ile gönderilir; tahsilat linke tıklanınca gerçekleşir. API ile Ödeme Kart bilgileri üye işyeri arayüzünde alınır; RESTful API ile tam kontrol sağlanır. Kart Saklama Kullanıcı kartı token'lanarak saklanır; sonraki ödemelerde tek dokunuşla kullanılır. Tekrarlayan Ödeme Abonelik tahsilatları belirlenen dönemlerde otomatik olarak gerçekleştirilir. İptal & İade Aynı gün işlemler iptal edilir; sonrasında kısmi veya tam iade başlatılır. Raporlama İşlemler tarih aralığıyla sorgulanır; mutabakat ve muhasebe süreçleri beslenir.

Sana Özel Entegrasyon Yol Haritası

  1. 1 Entegrasyon formu doldurulur, üye işyeri hesabınız açılır
  2. 2 Test ortam bilgileri (sx, Merchant Secret Key) tanımlanır
  3. 3 Tahsilat yöntemi netleştirilir: form, link veya API
  4. 4 Hash üretimi sunucu tarafında geliştirilir
  5. 5 Ortak ödeme sayfasına yönlendirme ve sonuç adresleri geliştirilir
  6. 6 Test kartlarıyla tüm ödeme senaryoları uçtan uca denenir
  7. 7 Paynkolay ekibinin testine sunulur ve onay alınır
  8. 8 Canlı bilgilerle yayına geçilir

Entegrasyon Senaryoları

Entegrasyona başlamadan önce kullanılacak servisler senaryolar üzerinden belirlenmeli ve dikkat edilmesi gereken alanlar öğrenilmelidir.

Zorunlu alanlar hash'lenerek ortak ödeme sayfasına POST edilir. Kart bilgisi Paynkolay tarafında alınır; sonuç successUrl / failUrl adreslerinize imzalı olarak iletilir.

Link oluşturma servisiyle tek kullanımlık ödeme bağlantısı üretilir; SMS/e-posta ile müşteriye iletilir.

Kart saklama servisiyle token'lanan kart, sonraki ödemelerde CVV'siz veya CVV'li akışla kullanılır.

Gün içi işlemler iptal, gün sonrası işlemler iade servisiyle yönetilir; kısmi iade desteklenir.

Entegrasyon sürecinde bilmeniz gerekenler

  • TLS 1.2+ Zorunlu

    Tüm isteklerde en az TLS 1.2 kullanılmalıdır; eski sürümlerle gelen çağrılar reddedilir.

  • Hash Doğrulama

    Hem giden istek hem gelen sonuç SHA-512 + Base64 imzasıyla doğrulanmalıdır; imza sunucu tarafında üretilir.

  • SSL'li Sonuç Adresleri

    successUrl ve failUrl geçerli SSL sertifikasına sahip olmalıdır; sonuçlar bu adreslere POST edilir.

  • Yetki ve Tanımlar

    Üye işyerinde API yetkisinin tanımlı olması gerekir; iptal/iade ve taksit yetkileri panelden kontrol edilmelidir.

Entegrasyon Sürecini Destekleyici Dokümanlar

Entegrasyon sürecinde yol gösterici olması adına hazırlanan örnek doküman ve araçlar referans alınabilir.

İndir

1. Adım

Hash Üretimi

Hash Aracını Görüntüle
Postman Koleksiyonunu Görüntüle

2. Adım

API Entegrasyonu

Servis Listesi

Ortak Ödeme (Form)

odemeBaslat (
    "sx": String,
    "amount": Decimal,
    "successUrl": String,
    "failUrl": String,
    "rnd": String,
    "hashData": String,
    "agentCode": String // isteğe bağlı
)
POST /Vpos HTTP/1.1
Host: paynkolaytest.nkolayislem.com.tr
Content-Type: application/x-www-form-urlencoded

sx=118591467|W8a1JLU8A5Cw…&amount=102.50
&successUrl=https://magaza.com/odeme/basarili
&failUrl=https://magaza.com/odeme/hata
&rnd=20260902154210&hashData=vLXSb0Y3Swm4tMr…
{
    "RESPONSE_CODE": 2,
    "RESPONSE_DATA": "İşlem başarıyla tamamlandı",
    "AUTH_CODE": "P57624",
    "REFERENCE_CODE": "100034280",
    "USE_3D": true,
    "HASHDATA": "vLXSb0Y3Swm4tMr…"
}

Parametreler

Adı Zorunluluk Kısıtlamalar Açıklama
sx: String Gerekli - Üye işyerine özel satış token'ı
amount: Decimal Gerekli Kuruş ayıracı nokta Karttan çekilecek toplam tutar
successUrl: String Gerekli Geçerli SSL zorunlu Başarılı sonucun POST edileceği adres
failUrl: String Gerekli Geçerli SSL zorunlu Başarısız sonucun POST edileceği adres
rnd: String Gerekli Azami Metin Uzunluğu = 20 Her istekte üretilen tekil değer
hashData: String Gerekli - SHA-512 + Base64 istek imzası
agentCode: String Opsiyonel - Alt temsilci kodu

Son güncelleme: 2 Eylül 2026

v4 · Versiyonlar