Webhook Uç Noktaları
Aşağıdaki uç noktalar GurStore kurulumunuza yerleşiktir. Her ağ geçidinin panelini, olayları mağazanızın alan adındaki karşılık gelen URL’ye gönderecek şekilde yapılandırırsınız.
Örneğin mağazanız
https://magazaniz.com adresinde çalışıyorsa, Stripe webhook URL’niz
https://magazaniz.com/webhook/stripe olur.
Her Ağ Geçidinde Webhook Yapılandırma
Stripe
- Stripe Panelinize giriş yapın.
- Developers → Webhooks’a gidin.
- Add endpoint’e tıklayın ve webhook URL’nizi girin:
https://magazaniz.com/webhook/stripe. - İletmek istediğiniz olayları seçin — en az
payment_intent.succeeded,payment_intent.payment_failedvecharge.refunded. - Stripe’ın ürettiği Signing secret’ı kopyalayın ve GurStore Yönetim → Ödeme Kurulumu → Stripe’a yapıştırın.
Iyzico
- Iyzico üye iş yeri panelinize giriş yapın.
- Settings → Integration Settings (veya eşdeğer callback yapılandırma bölümü) bölümüne gidin.
- Callback URL’yi
https://magazaniz.com/webhook/iyzicoolarak ayarlayın. - Değişikliklerinizi kaydedin. Iyzico her işlemden sonra ödeme sonuçlarını bu URL’ye POST eder.
Papara
- Papara üye iş yeri hesabınıza giriş yapın.
- Merchant Settings → Notification Settings’e gidin.
- Bildirim URL’nizi girin:
https://magazaniz.com/webhook/papara. - Papara’nın ödeme durumu güncellemelerini GurStore’a otomatik göndermesi için ayarlarınızı kaydedin.
Kripto (mcsets)
Mcsets üye iş yeri panelinizde callback URL’sinihttps://magazaniz.com/webhook/mcsets adresini
gösterecek şekilde yapılandırın. Mcsets kripto ödeme onaylarını yönetir ve bir işlem gerekli onay sayısına
ulaştığında GurStore’u bilgilendirir.
İşlenen Webhook Olayları
GurStore, webhook aracılığıyla geldiklerinde şu ödeme yaşam döngüsü olaylarını işler:İmza Doğrulama
Webhook imza doğrulamasını kendiniz uygulamanıza gerek yoktur. GurStore, gelen her webhook’un gerçekliğini ağ geçidinin gizli anahtarını kullanarak otomatik doğrular. Her istekte bulunan imza başlığını (ör. Stripe içinStripe-Signature), Yönetim → Ödeme Kurulumu’nda yapılandırdığınız gizli anahtara karşı kontrol
eder.
Bu, yalnızca ödeme ağ geçitlerinizden gelen gerçek isteklerin işlenmesini sağlar — sahte veya kurcalanmış
yükler, herhangi bir sipariş durumu değişmeden önce reddedilir.
Webhook’ları Yerelde Test Etme
Geliştirme sırasında, herkese açık bir URL göstermeden canlı webhook olaylarını yerel bir GurStore örneğine iletmek için Stripe CLI’yi kullanabilirsiniz:.env’nizde kullanın.
Yayına geçmeye hazır olduğunuzda, onu Stripe Panelinizdeki kalıcı sırla değiştirin.
Ödeme sonrası siparişler onaylanmıyorsa, önce ağ geçidinizin panelindeki webhook teslimat kayıtlarını
kontrol edin — çoğu ağ geçidi (Stripe dahil) başarısız teslimatları saatler boyunca birkaç kez yeniden
dener. Teslimat başarısızlıklarının yaygın nedenleri: uç noktanın 2xx dışı bir durum döndürmesi, yanlış
yapılandırılmış bir imzalama sırrı veya ağ geçidi IP aralıklarını engelleyen bir güvenlik duvarı.

