Sanal POS Entegrasyon Test Ortamı (Sandbox) Nedir?
Sanal POS entegrasyon test ortamı, yaygın adıyla sandbox, e-ticaret siteleri ve ödeme hizmeti sağlayıcılarının, canlı bir ödeme sistemi devreye almadan önce tüm entegrasyon süreçlerini test edebildiği, izole edilmiş bir simülasyon ortamıdır. Bu ortam, gerçek bankacılık altyapısına bağlanmadan, sanal kart numaraları ve test verileriyle işlemlerin denenmesine olanak tanır. payments.tr olarak, bu rehberde sandbox ortamının ne olduğunu, nasıl kurulduğunu, Türkiye'deki bankaların sunduğu test araçlarını ve BDDK (Bankacılık Düzenleme ve Denetleme Kurumu) ile TCMB (Türkiye Cumhuriyet Merkez Bankası) düzenlemelerine uyumlu bir şekilde nasıl kullanılacağını detaylandırıyoruz.
Sandbox ortamı, geliştiricilerin API çağrılarını, ödeme akışlarını, hata yönetimini ve güvenlik kontrollerini gerçek para kullanmadan test etmelerini sağlar. Bu sayede, canlı ortama geçildiğinde oluşabilecek teknik sorunlar, başarısız işlemler veya güvenlik açıkları minimuma indirilir. Özellikle Türkiye'de faaliyet gösteren fintech şirketleri ve KOBİ'ler için, BDDK'nın ödeme hizmetleri yönetmeliğine uygunluk sağlamak adına sandbox kullanımı kritik bir adımdır.
Sandbox Ortamının Avantajları ve Kullanım Alanları
Sandbox ortamı, e-ticaret ve fintech sektörlerinde birçok avantaj sunar. İşte en önemli faydalar:
- Güvenli Test İmkanı: Gerçek para veya müşteri verisi kullanılmadan, sahte kart bilgileriyle işlemler test edilir. Bu, PCI DSS uyumluluğu için önemli bir adımdır.
- Hata Ayıklama ve Optimizasyon: API entegrasyonunda oluşabilecek hatalar (zaman aşımı, geçersiz kart, limit aşımı) sandbox ortamında simüle edilir ve çözümler geliştirilir.
- Maliyet Tasarrufu: Canlı ortamda yapılacak her test işlemi, komisyon ve banka ücretlerine tabi olabilir. Sandbox, bu maliyetleri ortadan kaldırır.
- Hızlı Entegrasyon: Geliştiriciler, banka API'lerini sandbox üzerinden test ederek canlıya geçiş sürecini hızlandırabilir.
Özellikle KOBİ'ler için, sandbox ortamı, e-ticaret sitesine sanal POS entegre ederken büyük bir kolaylık sağlar. Örneğin, bir KOBİ sahibi, banka tarafından sağlanan test kartlarıyla ödeme akışını kontrol edebilir, 3D Secure doğrulamasını test edebilir ve başarısız işlem senaryolarını gözlemleyebilir.
Türkiye'deki Bankaların Sunduğu Sandbox Çözümleri
Türkiye'de faaliyet gösteren birçok banka, sanal POS entegrasyonu için sandbox ortamı sunmaktadır. Aşağıdaki tabloda, popüler bankaların sandbox özelliklerini karşılaştırdık:
| Banka | Sandbox API Desteği | Test Kartı Türleri | 3D Secure Testi | Dokümantasyon Dili |
|---|---|---|---|---|
| İş Bankası | REST API | Visa, Mastercard (sahte numaralar) | Evet | Türkçe, İngilizce |
| Garanti BBVA | SOAP ve REST API | Visa, Mastercard, Amex | Evet | Türkçe |
| Akbank | REST API | Visa, Mastercard | Evet | Türkçe, İngilizce |
| Yapı Kredi | REST API | Visa, Mastercard | Evet | Türkçe |
| Ziraat Bankası | REST API | Visa, Mastercard | Evet | Türkçe |
Bu bankaların çoğu, geliştirici portalları üzerinden sandbox anahtarları (API key) sağlar. Örneğin, İş Bankası'nın sandbox ortamına erişmek için, bankanın resmi geliştirici sitesine kaydolmanız ve bir test mağazası oluşturmanız gerekir. Garanti BBVA ise, ödeme sistemleri entegrasyonu için kapsamlı bir test senaryosu kütüphanesi sunar.
Sandbox Ortamı Kurulum Adımları
Sanal POS entegrasyon test ortamı kurulumu, genel olarak aşağıdaki adımları içerir. Bu adımlar, bankadan bankaya küçük farklılıklar gösterebilir:
- Banka Geliştirici Portalına Kaydolun: İlgili bankanın geliştirici veya iştirak portalına üye olun. Örneğin, Akbank için "Akbank Developer" sayfasını ziyaret edin.
- Test Mağazası Oluşturun: Portal üzerinden bir test mağazası (sandbox mağazası) oluşturun. Bu mağaza, canlı ortamdan bağımsız bir şekilde çalışır.
- API Anahtarlarını Alın: Test mağazası oluşturulduktan sonra, size bir "api_key" ve "api_secret" veya benzeri kimlik bilgileri verilir. Bu bilgiler, sandbox API'sine erişmek için kullanılır.
- Entegrasyonu Kodlayın: Bankanın sağladığı dokümantasyonu takip ederek, ödeme sayfanıza sanal POS entegrasyonunu ekleyin. Test ortamı için URL'leri (örneğin, "https://entegrasyon.akbank.com/test") kullanın.
- Test Senaryolarını Uygulayın: Aşağıda listelenen test senaryolarını gerçekleştirin. Başarılı ödeme, başarısız ödeme, 3D Secure ve iptal/iade işlemlerini test edin.
- Hataları Giderin: Test sırasında karşılaştığınız hataları (örneğin, HTTP 400 veya 500 hataları) loglayın ve düzeltin.
- Canlıya Geçiş: Tüm testler başarıyla tamamlandıktan sonra, canlı ortam için bankanızdan yeni API anahtarları alın ve URL'leri güncelleyin.
Bu adımlar, BDDK'nın ödeme hizmetleri yönetmeliğine uygun bir entegrasyon için temel teşkil eder. Ayrıca, TCMB tarafından belirlenen ödeme sistemleri standartlarına uyum sağlamak adına, test senaryolarında başarısız ödeme simülasyonlarına özellikle dikkat edilmelidir.
Test Senaryoları ve Simülasyonlar
Sandbox ortamında başarılı bir entegrasyon için aşağıdaki test senaryolarını uygulamanız önerilir:
- Başarılı Ödeme Senaryosu: Geçerli bir test kartı numarası (örneğin, 5456 1600 0000 0001 gibi banka tarafından sağlanan bir numara) ile ödeme yapın. İşlemin onaylandığını ve ödeme sayfasında başarılı mesajı göründüğünü kontrol edin.
- Başarısız Ödeme Senaryosu: Geçersiz bir kart numarası (örneğin, 1111 1111 1111 1111) veya yetersiz bakiye simülasyonu yapın. Hata mesajının doğru şekilde görüntülendiğini ve kullanıcıya yönlendirme yapıldığını test edin.
- 3D Secure Doğrulama: 3D Secure gerektiren bir test kartı ile ödeme yapın. Doğrulama sayfasının açıldığını ve başarılı doğrulama sonrası işlemin tamamlandığını kontrol edin.
- İptal ve İade İşlemleri: Başarılı bir ödeme sonrası, aynı işlem için iptal veya iade talebi gönderin. Banka API'sinin doğru yanıt verdiğ