Poyra bankalarla protokol üzerinden konuşur: NestPay bir bankanın değil, onlarca bankanın kullandığı bir altyapının adıdır. POS hesabı eklerken protokolü seçer, kendi üye işyeri kimliklerinizi girersiniz; kimlikler AES-256-GCM ile şifrelenir ve panelden bir daha okunamaz (yalnız değiştirilir).

Adaptör envanteri

Tablodaki boşluklar bilinçlidir:
  • Posnet banka-hosted kart girişini desteklemez; kart sizde toplanır, 3DS bankada yapılır (OOS akışı). Hosted rotada bu hesap otomatik atlanır.
  • InterVPOS ve Kuveyt Türk’te iptal/iade uçları henüz yazılmamıştır; yanlış bir iade çağrısı uydurmaktansa adaptör “desteklemiyor” der.
  • Stripe ve Adyen Türk banka taksidini bilmez; taksitli işlem bu hesaplara hiç yönlendirilmez — aksi hâlde tutar tek çekim alınır ve vade farkı sessizce kaybolurdu.
Kataloğu çalışan sisteminizden GET /v1/connectors/catalog ile, “benim kurulumum bugün ne yapabilir” sorusunu GET /v1/platform/capabilities ile alırsınız.
Sertifikasyon: GVP, PayFlex, InterVPOS ve Kuveyt Türk adaptörlerinde TODO(cert) işaretleri vardır — banka örnek dosyaları ve sertifikasyon ortamıyla doğrulanmadan üretim trafiği açılmamalıdır. Canlıya çıkış listesindeki “banka sertifikasyonları tamamlandı” maddesi tam olarak budur.

Ortak adaptör sözleşmesi

Her adaptör aynı arayüzü uygular; ödeme çekirdeği bankaya özgü hiçbir şey bilmez: Banka hata kodları birleşik sözlüğe eşlenir; ham kod her zaman yanında taşınır.

Hesap sağlığı ve canary

On dakikada bir çalışan canary işi, tüm aktif hesapları yoklar ve sağlığı healthy / degraded / down olarak günceller. down hesap rota kararında otomatik atlanır; sağlık değişimi panelin canlı akışına uyarı düşürür (“İş POS erişilemiyor — trafik diğer POS’lara yönlendiriliyor”). Panelden “Test et” düğmesi aynı yoklamayı anında çalıştırır. Hesap yönetimi API’den de yapılır: POST /v1/connector-accounts (ekleme), …/{id}/settings (etiket, öncelik, test/canlı modu), …/{id}/credentials (kimlik yenileme), …/{id}/status (devre dışı bırakma — hesap silinmez), …/{id}/probe (anında yoklama).