İYS entegratörü, İYS'den API lisansı ve canlı ortam erişimi alarak, hizmet sağlayıcıların izin ekleme, sorgulama ve ret süreçlerini kendi sistemleri üzerinden yürütmesini sağlayan iş ortağıdır. Kısaca: sizinle İYS arasındaki teknik köprüdür.
Bu yazıda entegratörün tam olarak ne yaptığını, hangi durumlarda zorunlu hâle geldiğini ve bir entegratörü değerlendirirken hangi soruları sormanız gerektiğini ele alıyoruz. Temel kavramlar için İYS nedir rehberimize bakabilirsiniz.
Entegratör Tam Olarak Ne Yapar?
Kendi başınıza İYS ile konuşmak, yalnızca bir API çağrısı yazmaktan ibaret değildir. Arada şu işler vardır:
- Kimlik doğrulama ve oturum yönetimi: Token alma, süresi dolan token'ı yenileme, eşzamanlı istekleri yönetme.
- Hız sınırı (rate limit) yönetimi: İstek sınırlarını aşmadan büyük listeleri sıraya koyma.
- Asenkron iş takibi: Toplu işlemlerde dönen işlem kimliğini saklama, sonucu doğru zamanda toplama.
- Hata yönetimi ve yeniden deneme: Geçici hataları kalıcı hatalardan ayırma, üstel geri çekilme ile yeniden deneme.
- Veri normalizasyonu: Telefon numarası ve e-posta biçimlerini İYS'nin beklediği hâle getirme.
- Kayıt ve raporlama: Hangi kaydın ne zaman gönderildiğini denetime hazır biçimde saklama.
Entegratör bu katmanın tamamını üstlenir; siz yalnızca kendi sisteminizle entegratörün API'si arasındaki bağlantıyı kurarsınız.
Entegratörle Çalışmak Zorunlu mu?
Her durumda değil — ama sandığınızdan daha sık. Üç senaryo vardır:
- Paket kısıtı: Bazı İYS kullanım paketlerinde entegrasyon yalnızca entegratör üzerinden yapılabilir. Bu durumda seçim değil, zorunluluktur.
- Teknik kapasite: Doğrudan entegrasyon yetkiniz olsa bile, yukarıdaki katmanı kurmak ve sürdürmek bir geliştirme yatırımıdır. Küçük ve orta ölçekli ekiplerde bu yatırım genellikle kendini amorti etmez.
- Hacim ve süreklilik: Gönderim hacminiz büyüdükçe hata toleransınız düşer; olgunlaşmış bir altyapıyı kiralamak, sıfırdan yazmaktan daha güvenlidir.
Entegratör Seçerken Sorulması Gereken 12 Soru
Yetki ve uyum
- İYS nezdinde geçerli bir API lisansınız ve canlı ortam erişiminiz var mı? Bu, pazarlık konusu olmayan ilk şarttır.
- Hangi işlemleri destekliyorsunuz? İzin ekleme, tekil sorgu, toplu sorgu, izin geçmişi, marka yetki kontrolü — hepsi var mı, yoksa bir kısmı mı?
- Verilerim nerede ve ne kadar süre saklanıyor? KVKK açısından veri işleyen sıfatı, saklama süresi ve imha politikası netleşmelidir.
Teknik
- API dokümantasyonunuzu görebilir miyim? Açık, örnekli ve güncel bir doküman, altyapının olgunluğunu gösteren en iyi göstergedir.
- Test (sandbox) ortamı sunuyor musunuz? Canlı veriyle deneme yapmak zorunda kalmamalısınız.
- Toplu işlemler nasıl çalışıyor? Senkron mu asenkron mu, tek istekte kaç kayıt, sonuç nasıl alınıyor?
- Ret bildirimlerini nasıl iletiyorsunuz? Sadece sorguyla mı öğreniyorum, yoksa webhook/bildirim var mı?
- Hız sınırlarınız neler? Kampanya günlerinde darboğaz yaşamamak için önceden bilinmeli.
Ticari ve operasyonel
- Fiyatlandırma neye göre? İstek başına mı, kayıt başına mı, aylık sabit mi? Aşım durumunda ne oluyor?
- SLA taahhüdünüz var mı? Çalışma süresi (uptime) oranı ve destek yanıt süresi yazılı olmalıdır.
- Destek nasıl veriliyor? Yalnızca e-posta mı, telefon var mı, entegrasyon sırasında teknik danışman atanıyor mu?
- Çıkış senaryosu ne? Ayrılmak istediğimde verilerimi hangi formatta ve ne kadar sürede alırım?
Uyarı İşaretleri
- Dokümantasyon paylaşmaktan kaçınma. Teknik belgesi olmayan bir API, entegrasyon sırasında sürpriz üretir.
- Test ortamı olmaması. Canlı ortamda deneme yapmak, gerçek izin kayıtlarını bozma riskidir.
- "Her şey dahil" belirsiz fiyat. Hacim arttığında maliyetin nasıl davranacağı baştan bilinmelidir.
- Referans verememe. Benzer ölçekte çalışan bir müşteri örneği isteyin.
- Ret senkronizasyonunu "günlük rapor" olarak sunma. Günlük gecikme, bir günlük ihlal riski demektir.
Entegratör mü, Doğrudan Entegrasyon mu?
| Kriter | Doğrudan entegrasyon | Entegratör |
|---|---|---|
| Başlangıç süresi | Haftalar | Günler |
| Geliştirme yükü | Yüksek — tüm katman sizde | Düşük — tek API'ye bağlanma |
| Bakım | Sürekli, sizde | Entegratörde |
| Paket kısıtı | Her pakette mümkün değil | Kısıtlı paketlerde tek yol |
| Maliyet yapısı | Sabit geliştirme + bakım | Kullanıma bağlı abonelik |
| Kontrol | Tam | Sözleşmeyle sınırlı |
Kendi geliştirme ekibi güçlü, hacmi çok yüksek ve İYS ile doğrudan çalışma yetkisi olan kurumlar için birinci sütun mantıklıdır. Diğer tüm senaryolarda ikinci sütun daha hızlı ve daha ucuz sonuç verir.
Selfiys Bu Tabloda Nerede Duruyor?
Selfiys, Softmed Yazılım güvencesiyle sunulan bir İYS entegratör altyapısıdır. İzin ekleme, tekil ve toplu sorgulama, marka yetki kontrolü ve izin geçmişi tek bir REST API üzerinden çalışır; toplu işlemler asenkron kimlik (GUID) modeliyle yürütülür. Test ortamı, örnekli dokümantasyon ve kurumsal destek standart olarak sunulur.
Teknik ayrıntılar: İYS API hizmeti ve dokümantasyonu. Entegrasyonun nasıl yapıldığını görmek için İYS API entegrasyonu rehberimize bakın.
Sık Sorulan Sorular
İYS entegratörü nedir?
İYS'den API lisansı ve canlı ortam erişimi alarak, hizmet sağlayıcıların izin ekleme, sorgulama ve ret süreçlerini kendi sistemleri üzerinden yürütmesini sağlayan yetkili iş ortağıdır.
Entegratör kullanmak zorunlu mu?
Her durumda değil. Ancak bazı İYS kullanım paketlerinde entegrasyon yalnızca entegratör üzerinden yapılabilir; ayrıca teknik yükü devretmek isteyen işletmeler için pratik tercihtir.
Entegratör değiştirebilir miyim?
Evet. Değişimden önce mevcut entegratörden veri çıkışını hangi formatta ve sürede alacağınızı sözleşmede netleştirin; izin kayıtlarınızın kesintisiz devri planlanmalıdır.
Entegratör kullanınca sorumluluk kimde olur?
Ticari elektronik iletiyi gönderen hizmet sağlayıcı olarak mevzuat karşısındaki sorumluluk sizde kalır. Entegratör teknik yürütmeyi üstlenir; bu nedenle SLA ve veri işleme koşullarının yazılı olması önemlidir.
Özetle: Entegratör seçerken önce yetki ve uyumu, sonra dokümantasyon ile test ortamını, en son fiyatı sorun. Bizimle görüşerek mevcut altyapınıza uygun paketi birlikte belirleyebiliriz.