Hızlı başlangıç
API anahtarından ilk başarılı ödemeye, beş dakikada.
Ödeme yaşam döngüsü
Intent, attempt, olay defteri — durum makinesinin tamamı.
Beklenen para defteri
Farklılaşmanın kalbi: bankadan alacak, valör, komisyon denetimi.
Kendi sunucunda
Docker Compose ile beş servis, tek komut.
Poyra ne yapar
Tahsilat
- Banka-hosted 3DS ile kart verisine dokunmayan checkout
- BIN’e göre taksit fiyatlama (bonus, world, maximum, axess, paraf…)
- Açıklanabilir yönlendirme: en ucuz / en başarılı / en hızlı / dengeli
- POS düştüğünde otomatik yük devretme
- Ödeme bağlantısı, QR, TR Karekod, SMS
- Kayıtlı kartla abonelik ve Türkiye’ye göre ayarlanmış dunning
- Çevrimdışı saha/bayi tahsilatı (Android)
Ödeme muhasebesi
- Beklenen para defteri: tahsilat → bankadan alacak
- Üç yönlü mutabakat: defter ↔ POS ekstresi ↔ MT940 hesap ekstresi
- Komisyon denetimi: anlaşılan ↔ kesilen, itiraz takibiyle
- Valör kaybının parasal ölçümü
- Logo/Mikro muhasebe fişi dışa aktarımı
- Harcama itirazı dosyası: iş günü sayılan kanıt süresi
- Değiştirilemez denetim defteri ve KVKK silme akışı
Her yerde geçerli kurallar
Para her zaman kuruş cinsinden tam sayıdır
Para her zaman kuruş cinsinden tam sayıdır
Tüm tutar alanları
…Minor ile biter ve long taşır: 14990, 149,90 ₺
demektir. Ondalık gönderilmez; yuvarlama gereken her hesap bankacı
yuvarlaması kullanır.Kimlikler önekli ve opaktır
Kimlikler önekli ve opaktır
pay_ ödeme, att_ deneme, ref_ iade, dsp_ itiraz, rcv_ alacak,
tok_ kayıtlı kart, lnk_ bağlantı, sub_/inv_/pln_ abonelik ailesi.
Bankaya giden sipariş numarası ödemenin değil denemenin kimliğidir.Zaman damgaları UTC'dir; gün sınırları Türkiye günüdür
Zaman damgaları UTC'dir; gün sınırları Türkiye günüdür
API her zaman damgasını UTC verir ve kabul eder. “Bugün”, gün sonu ve süre
bitimleri Türkiye saatiyle (kalıcı UTC+3) hesaplanır; iş günü hesapları
hafta sonunu ve banka tatillerini atlar.
Hiçbir operasyonel kayıt silinmez
Hiçbir operasyonel kayıt silinmez
Olay defterleri, denemeler, iadeler, alacaklar, denetim izi — veritabanı
yetkisi düzeyinde silinemez. Kapatma/iptal her zaman damgalanır; yeniden
gönderim eski kaydı değiştirmez, yenisini açar.
Kiracı izolasyonu iki katmandır
Kiracı izolasyonu iki katmandır
Her sorgu uygulama katmanında kiracı süzgecinden geçer ve Postgres
satır düzeyi güvenliği aynı kuralı veritabanında zorlar. API anahtarınız
yalnız kendi verinizi görebilir.
Uyum sınırı nettir
Uyum sınırı nettir
Poyra ödeme orkestrasyon yazılımıdır, ödeme kuruluşu değildir: parayı
almaz, tutmaz, dağıtmaz. MASAK yükümlülüğü lisanslı kuruluşa aittir; Poyra
iç incelemeyi ve denetim defterini kurar.
API ile konuşmanın yolları
X-Api-Key ile konuşur; panel kullanıcıları kısa ömürlü JWT ile;
platform işletmecisi kiracı açmak için X-Platform-Key ile. Ayrıntı
Kimlik doğrulama sayfasında. Çalışan her
kurulum, etkileşimli API referansını /docs adresinde kendisi sunar.