İçeriğe atlayın

Eklentiler

Bu sayfada

CS-Cart Eklentisi

CS-Cart ve Multi-Vendor için resmî Paymos eklentisini kurun, bir proje bağlayın, imzalı güncellemeleri doğrulayın ve yayına çıkmadan bir siparişi test edin.

1. Gereksinimler

  • CS-Cart veya Multi-Vendor 4.20+ ve herkese açık bir HTTPS vitrin
  • Panelde seçili bir projesi olan Paymos hesabı
  • GitHub Releases üzerinden resmî paket

Resmî paketler her işyeri için aynıdır; API anahtarı, API secret'ı, proje ID'si, webhook secret'ı, OAuth token'ı veya cihaz kodu içermez.

2. Kurulum

Add-ons → Manage add-ons bölümünden eklenti sürümünü yükleyin, Paymos ödeme yöntemini oluşturun veya düzenleyin ve işlemci ayarlarında Connect Paymos'a tıklayın.

3. Bağlantı

  1. Paymos panelinde bağlamak istediğiniz projeyi açın. Eklenti o an seçili projeyi otomatik kullanır; size bir daha asla proje seçtirmez.
  2. CS-Cart içinde Connect Paymos'a tıklayın.
  3. Paymos'ta görüntülenen mağaza URL'sini ve mevcut projeyi onaylayın. İkinci bir proje seçici yoktur.
  4. Bağlandı durumu göründükten sonra CMS'e dönün.

Sandbox ve Live için Paymos, işyerinin tek etkin Payment anahtarını yeniden kullanır; yoksa bir tane oluşturur. Webhook'u yalnızca tam callback URL'si, Invoice kategorisi ve mevcut proje eşleştiğinde yeniden kullanır; aksi halde özel bir Invoice webhook'u oluşturur. Aynı URL'deki çakışan bir webhook asla sessizce üzerine yazılmaz:

https://your-store.example/index.php?dispatch=payment_notification.notify&payment=paymos&mode=webhook

OAuth cihaz yetkilendirmesi yalnızca tek seferlik teslimat kanalıdır. Kısa ömürlü token atılır; çalışma zamanı Merchant API çağrıları HMAC imzalı kalır.

4. Secret saklama

Kimlik bilgileri ve geçici cihaz durumu, CS-Cart crypt_key'den türetilen anahtarla, ayrılmış paymos_config tablosunda AES-256-GCM zarfı içinde saklanır. Kaydedilen secret'lar yönetim sayfasına geri yansıtılmaz.

5. Test ve canlıya geçiş

Sandbox'ı seçin, bir test siparişi verin ve fatura ile webhook kaynaklı durum güncellemesini doğrulayın. Hazır olduğunuzda aynı kurulumu Live'a geçirin; yalnızca mağaza URL'sini değiştirdikten, bir Payment anahtarını iptal ettikten veya bir webhook secret'ını rotasyona aldıktan sonra yeniden bağlanın.