Entegrasyon Dokümantasyonu
Sıkça Sorulan Sorular
Entegrasyon sürecinde en sık karşılaşılan sorular ve çözümleri. Aradığınızı bulamazsanız kolayposdestek@nkolay.com.tr adresine yazın.
Başlarken
Test ve canlı ortam adresleri nedir?
Test: https://paynkolaytest.nkolayislem.com.tr/Vpos · Canlı: https://paynkolay.nkolayislem.com.tr/Vpos. Entegrasyonu önce test ortamında deneyin; test bilgileri ve kartlar Test Ortamı (Sandbox) ve Test Kartları sayfalarındadır.
Canlı (prod) sx ve Merchant Secret Key değerlerimi nereden alırım?
Panelinize giriş yapıp ilgili üye işyerini seçtikten sonra Ayarlar → Entegrasyon Bilgileri adımından ulaşırsınız — adım adım anlatım Test vs Canlı Ortam sayfasında.
Panele girebildiğiniz halde değerleri göremiyorsanız genellikle üye işyerinizde API yetkisi tanımlı değildir ya da ana kullanıcı değilsinizdir. İki durum da çözülür: satış temsilcinize veya destek adresine yazın.
Kaç farklı sx değeri var, hangisini nerede kullanacağım?
Üç ayrı sx vardır ve karıştırılmamalıdır:
- Satış sx — ödeme, link oluşturma, kart saklama gibi işlemler
- sx List — listeleme/raporlama servisleri (ör. ön provizyon ve talimat listeleme)
- sx İptal — iptal ve iade işlemleri
Üçü de panelinizdeki Ayarlar bölümünde yer alır.
Web sitem yok — nasıl tahsilat yapabilirim?
Linkli Ödeme ile ödeme linkini SMS/e-posta/WhatsApp üzerinden gönderirsiniz; CepnPOS ile telefonunuz POS'a dönüşür. Karar vermek için Hangi Yöntem Size Uygun? sayfasına bakın.
Hazır e-ticaret altyapım var — kod yazmam gerekir mi?
Hayır. WooCommerce, OpenCart, Magento, PrestaShop, GiveWP ve WHMCS için hazır eklentilerimiz var: eklentiyi kurup SX Key ve Secret Key girmeniz yeterli.
Entegrasyon
Hash imzam neden tutmuyor?
En sık nedenler:
- Formül servise göre değişir — ödeme için
sx|clientRefCode|amount|successUrl|failUrl|rnd|customerKey|secret, link gönderme ve iptal/iade için farklıdır; ilgili sayfadaki formülü kullanın. customerKeykart saklamıyorsanız boş string olarak hash'e girer ama borusu korunur.- Metin UTF-8 olmalı, SHA-512 sonucu Base64'e çevrilmelidir.
- İmza her zaman sunucu tarafında üretilmelidir.
3D'li mi (3DS) 3D'siz mi (Non-3DS) çalışmalıyım?
rnd alanına ne göndermeliyim?
API ödemelerinde işlem zamanı: 03-09-2026 14:25:11 biçiminde (gün-ay-yıl saat). Link oluşturmada timestamp önerilir (ör. 20260903155649). rnd, hash'e dahil olduğu için tekrar saldırılarını önler.
Kart saklamak için ne gerekli?
Üye işyerinizde kart saklama yetkisi olmalı ve kayıt 3D Secure bir işlemle ilişkilenmelidir: ya ödeme sırasında csCustomerKey + csAutoSave=true gönderirsiniz ya da aynı gün 3D'li işlemin referansıyla Kart Kayıt API'sini çağırırsınız.
Ödeme linki ne kadar geçerli?
Ödeme Linki Oluşturma ile üretilen link, tıklanmasından bağımsız 10 dakika geçerlidir. Ödeme Linki Gönderme'de ise son kullanım tarihini LINK_EXPIRATION_TIME ile siz belirlersiniz.
İptal ile iade arasındaki fark nedir?
İptal yalnızca aynı gün yapılan işlemler için geçerlidir (type=cancel); iade sonraki günlerde, tutar belirtilerek yapılır (type=refund). İkisi de aynı uca gider ve sx İptal değeriyle imzalanır.
Hatalar ve Sorun Giderme
successUrl'e döndü — ödeme başarılı mı?
Hayır, tek başına değil. Ödeme yalnızca RESPONSE_CODE = 2 ve AUTH_CODE geçerli bir değerken (boş, 0, 00 değil) başarılıdır; ayrıca yanıttaki hashDataV2 doğrulanmalı ve AUTHORIZATION_AMOUNT gönderdiğiniz tutarla karşılaştırılmalıdır. Hazır kontrol fonksiyonu Ödeme Sonucu sayfasında.
"Girdiğiniz bilgileri kontrol ediniz" hatası alıyorum, neden?
Bu genel mesaj çoğunlukla üç nedenden birindendir:
- Gönderilen
sxhatalı ya da o ortama (test/canlı) ait değil. - Üye işyerinizin para birimi / banka (currency-broker) tanımı eksik.
MerchantCustomerNoizin verilen uzunluktan uzun gönderilmiş.
sx ve hash değerlerinizi doğruladıktan sonra sorun sürüyorsa satış temsilcinize veya destek adresine yazın.
İsteklerim timeout (zaman aşımı) ile sonuçlanıyor, neden?
Sık görülen neden, sunucunuzun internete çıkış yaptığı public IP adresinin itibarıdır: IP, BrightCloud itibar sorgusunda riskli görünüyorsa bağlantı engellenir ve istekler zaman aşımına uğrar.
Önemli: Bu IP'ler beyaz listeye eklenemez — çözüm, çıkış IP'nizi temiz bir IP ile değiştirmektir. Sorun IP itibarı değilse TLS gereksinimlerini (minimum TLS 1.2) kontrol edin.
Test kartları canlı ortamda çalışır mı?
Hayır — test kartları yalnızca test ortamında geçerlidir. Aynı şekilde test ortamında asla gerçek kart bilgisi kullanmayın.
Son güncelleme: 4 Eylül 2026