Ödeme webhook’u nasıl yapılandırılır ve hataları nasıl ayıklanır
Webhook, işlemi doğrulamakla görevliyken siteye hiç ulaşamazsa, ödeme banka tarafında başarıyla tamamlansa bile sipariş mağaza tarafında onaylanmayabilir. Gerçekte ödeme yapılmış olmasına rağmen siparişlerin beklemede takılı kalmasının en sık görülen nedenlerinden biri budur.
Webhook, müşteri dönüşüne ek olarak neden var
Ödeme yaptıktan sonra müşteri, ödeme sağlayıcısından mağaza sitesine yönlendirilir: buna müşteri dönüşü denir. Bu dönüş, teorik olarak siparişi onaylamaya yeter, ancak yüzde yüz güvenilir değildir; çünkü müşteri tarayıcısını kapatabilir, bağlantısını kaybedebilir veya ödemeden sonra siteye hiç geri dönmeyebilir.
Webhook, müşterinin tarayıcısından bağımsız başka bir yol izleyerek bu sorunu çözer: ödeme sağlayıcısı, ödemenin gerçekten yapıldığını doğrulamak için arka planda doğrudan sitenin sunucusuyla iletişime geçer. Bir siparişi kesin olarak onaylamak için gerçeklik kaynağı olarak kabul edilmesi gereken mekanizma, müşteri dönüşü değil, bu mekanizmadır.
Bir webhook’un gerçekten çalıştığını doğrulamak
-
Sağlayıcı tarafında yapılandırılan URL’yi kontrol edin
Ödeme sağlayıcısının (Stripe, PayPal veya başka bir sağlayıcı) yönetim konsolu, webhook’ları almak için yapılandırılmış adresi listeler; bu adres, sitede kurulu eklentinin veya modülün beklediği adresle tam olarak eşleşmelidir.
-
Bu adresin herkese açık erişilebilirliğini kontrol edin
URL, ön kimlik doğrulaması olmadan dışarıdan ulaşılabilir olmalıdır; genel bir şifreyle korunan veya bakım modundaki bir site, webhook’ların alınmasını sistematik olarak engeller.
-
Sağlayıcı tarafındaki gönderim günlüğüne bakın
Çoğu ödeme sağlayıcısı, sitenin döndürdüğü HTTP yanıt koduyla birlikte webhook gönderim denemelerinin geçmişini gösterir; bu da sorunun siteden mi yoksa sağlayıcıdan mı kaynaklandığını hemen gösterir.
-
Site tarafındaki logları inceleyin
PrestaShop veya WooCommerce tarafında, ilgili ödeme modülünün logları, isteğin alınıp alınmadığını ve doğru yorumlanıp yorumlanmadığını gösterir.
-
Düşük tutarlı gerçek bir ödemeyle test edin
Gerçek koşullarda yapılan bir test, ödemeden siparişin otomatik onayına kadar tüm zincirin çalıştığını doğrulamanın en güvenilir yoludur.
Sık yapılan hatalar
- Müşteri dönüşü ile webhook’u birbirine karıştırıp, ödeme sonrası yönlendirmenin siparişi güvenilir şekilde onaylamaya yettiğini düşünmek.
- Bir webhook testi sırasında siteyi bakım modunda veya şifreyle korunur halde bırakmak; bu, müşteri tarafında hiçbir şey açıkça göstermeden webhook’un alınmasını engeller.
- API anahtarını veya satıcı hesabını değiştirirken, yeni yapılandırma tarafında webhook URL’sini veya ayarlarını güncellememek.
- Sağlayıcı tarafında görünen başarısız denemeleri göz ardı etmek; oysa bunlar otomatik onaylamanın ne zamandan beri ve neden çalışmadığını tam olarak gösterir.
- Sağlayıcıdan gelen istekleri bir güvenlik duvarı veya aşırı katı bir güvenlik eklentisiyle engellemek; bu, otomatik istekleri filtrelerken bazen meşru bir webhook ile istenmeyen bir botu birbirinden ayırt edemez.
Sıkça sorulan sorular
Müşteri gerçekten ödeme yaptığı halde sipariş beklemede kalıyor, acil durumda ne yapılmalı?
Bir webhook yapılandırmak için özel bir teknik erişim gerekir mi?
Webhook iki kez alınabilir mi?
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.