Skip to main content
Hosted Checkout, müşterinin kart bilgilerini Payven’in barındırdığı sayfada girdiği akıştır. Sizin sunucularınız kart numarasına hiç dokunmaz, bu da PCI-DSS denetim kapsamınızı en alt seviyeye (SAQ-A) indirir.

Ne zaman tercih etmeliyim?

Hızlı entegrasyon — kart formu, BIN lookup, taksit seçenekleri, Luhn kontrolü, 3DS yönlendirme, sonuç sayfası — hepsi Payven’de
Düşük PCI yükü — kart verisi sunucularınıza dokunmaz
Mobil uyumlu — Payven sayfası hazır responsive
Tenant-default 3DS moduThreeDSecure, ThreeDPay, ThreeDPayHosting modlarından platform politikasına uygun olanı otomatik seçer
Aksi durumda Direct API (Non-3D) veya Pay-by-Link kullanın.

Akış

1. Oturum oluşturun

Tenant policy uyumu: payment_mode: "non_3d" istenirse ancak tenant policy’sinde allow_non_3d kapalıysa istek 400 Bad Request ile reddedilir. Production tenant’larda non-3D varsayılan olarak kapalıdır — fraud riski nedeniyle.

Yanıt

2. Müşteriyi yönlendirin

veya client-side:

3. Müşteri Payven sayfasında ödeme yapar

Bu adım Payven sayfasında yürür:
  • Kart numarası, son kullanma, CVV, isim girilir
  • Otomatik BIN lookup → banka logosu, taksit seçenekleri
  • Kart birliği validasyonu, Luhn checksum kontrolü
  • Seçilen payment_mode üzerinden 3DS akışı
  • Maksimum 3 başarısız deneme sonrasında session status: "failed" olur

4. success_url veya cancel_url üzerinden geri dönüş

Ödeme tamamlandığında Payven, müşteriyi config’lediğiniz URL’e yönlendirir. Query parametresi olarak session_id ve status eklenir:
URL parametreleri güvenilmez — kullanıcı tarafından manipüle edilebilir. Final durumu mutlaka sunucu tarafında doğrulayın.

5. Session durumunu sorgulayın

İşlem sonu durumu

session.status: "completed" olduğunda detay için:
Yanıt yapısı: Payment Objesi.

Görünüm özelleştirme

Şu anda Payven hosted checkout sayfası payven markasıyla yayınlanır. White-label domain, custom CSS, logo + ana renk gibi gelişmiş özelleştirme için:
  • Konsoldan tenant ayarlarını kullanın (logo, ana renk)
  • White-label domain talebi için satış ekibinize ulaşın

Webhook olayları

Hosted Checkout için yayınlanan olaylar: Hosted Checkout’a özgü checkout.session.* olayları yol haritasındadır — şu an session durumunu GET /api/v1/checkout/sessions/{id} ile sorgulayarak takip edin. Bkz. Webhook Olayları.

Yaygın hatalar

Hata yanıtı RFC 9457 problem+json formatındadır.

Sonraki adımlar

Pay-by-Link

Bankaya ait barındırma sayfası ile link tabanlı ödeme.

Webhook entegrasyonu

Asenkron sonuçları gerçek zamanlı yakalayın.