E-Ticaret Altyapıları

E-Ticaret Altyapı Seçimi: Ölçeklenebilir Büyüme İçin Teknik Karşılaştırma ve Entegre Çözümler

23 Temmuz 2026 6 gör 9 dk okuma süresi

Modern E-Ticarette Altyapı Kararı Neden Bu Kadar Kritik?

Son on yılda e-ticaret iş modelleri tamamen dönüştü. Eskiden "bir mağaza açıp ürünleri listeleyeyim" demek yetiyordu. Şimdi ise omnichannel satış, anlık stok senkronizasyonu, çoklu para birimi desteği, kişiselleştirilmiş fiyatlandırma ve saniyeler içinde kapanan ödeme akışları standart hale geldi. Bu karmaşıklığı yöneten tek güç: seçtiğiniz e-ticaret altyapısının mimarisi.

Yanlış altyapı seçimi sadece teknik bir sorun değil; müşteri kaybı, operasyonel maliyet patlaması ve marka itibar zararı demek. 2024 verilerine bakın: sayfa yüklenme süresi 3 saniyeyi bulan sitelerde ayrılma oranı %53. Mobilde bu rakam %60'ın üzerindedir. Altyapı performansı artık bir "nice to have" değil, hayatta kalma kriteri.

Hazır Yazılım mı, Özel Geliştirme mi? Karşılaştırmalı Analiz

Bu soru her e-ticaret girişiminin gündemine gelir. Cevap tek boyutlu değil; büyüme aşamanıza, teknik ekibinizin kapasitesine, bütçenize ve ölçeklenebilirlik hedeflerinize göre değişir.

SaaS / Hazır E-Ticaret Yazılımları

Shopify, WooCommerce, OpenCart, PrestaShop veya yerel sağlayıcılar bu kategoriye girer. Avantajları belli: kurulum hızı, düşük başlangıç maliyeti ve bakım yükünün sağlayıcıda olması. Dezavantajları ise özelleştirme kısıtlamaları, API rate limitleri, veri sahipliği sorunları ve ölçeklenebilirlik tavanı.

Headless / Composable Commerce

Frontend (React, Vue, Next.js) ve backend (Medusa, Saleor, commercetools) ayrılarak API-first mimari kurulur. En yüksek esneklik, performans ve özelleştirme bu yapıda sağlanır. Ancak senior geliştirici ekibi, DevOps süreçleri ve sürekli entegrasyon bakımı şart.

Hibrit Yaklaşım: Yönetilen Altyapı + Özel Katmanlar

Çoğu orta-büyük ölçekli marka için en sağlıklı yol budur. Çekirdek e-ticaret motoru (sepet, katalog, sipariş, kullanıcı yönetimi) sağlam bir altyapıdan alınır; özel iş mantığı, ERP entegrasyonları, loyalty motoru, dinamik fiyatlandırma gibi farklılaştırıcı özellikler özel mikro servisler olarak üzerine inşa edilir.

Kriter SaaS (Kira Modeli) Headless (Özel Geliştirme) Hibrit (Yönetilen + Özel)
Kurulum Süresi 1-2 hafta 3-6 ay 4-8 hafta
Aylık Maliyet $29 - $2.000+ $5.000 - $50.000+ (ekip + altyapı) $500 - $5.000
Özelleştirme Sınırlı (tema/app store) Sınırsız Yüksek (çekirdek + özel katman)
API Esnekliği Rate limitli, standart endpointler Tam kontrol Geniş endpoint havuzu + custom endpoint
Teknik Borç Düşük (sağlayıcı yönetir) Yüksek (ekip yönetir) Orta (paylaşımlı sorumluluk)
Ölçeklenebilirlik Plan limitlerine bağlı Mimariye bağlı (sonsuz) Yatay ölçekleme destekli

API-First Mimaride Entegrasyon Stratejileri

Modern e-ticaret "tek bir sistem" değil; ERP, PIM, WMS, CRM, POS, kargo, pazaryeri, e-fatura, e-arşiv, müşteri hizmetleri, analiz ve pazarlama otomasyonu gibi onlarca sistemin dans ettiği bir ekosistemsidir. Bu dansın karyografisini API entegrasyon stratejiniz belirler.

REST vs GraphQL: Hangi Durumda Hangisi?

  • REST: Basit CRUD operasyonları, cache'lenebilir kaynaklar, geniş ekosistem desteği için idealdir. ERP sipariş çekme, stok güncelleme gibi deterministik işlemlerde tercih edilir.
  • GraphQL: Frontend'in ihtiyaç duyduğu tam veriyi tek istekle alması gereken senaryolarda (ör. mobil uygulama "ürün detayı + stok + kampanya + yorumlar" tek query'de) over-fetching/under-fetching'i önler.

Webhook Tabanlı Event-Driven Mimariler

Polling (sürekli sorgu) yerine event-driven yaklaşımdır. "Sipariş oluşturuldu", "Ödeme başarılı", "Kargo kodu atandı" gibi olaylar gerçek zamanlı webhook ile hedef sistemlere push edilir. Bu yöntem:

  • API quota tüketimini %90'ın üzerinde azaltır
  • Veri gecikmesini saniyelerden milisaniyelere indirir
  • Sistemler arası gevşek bağlılık (loose coupling) sağlar

Teknik not: Webhook endpoint'leriniz idempotent (tekrarlanabilir) olmalı ve retry mekanizması (exponential backoff) ile donatılmalıdır. İmza doğrulama (HMAC-SHA256) ile güvenlik sağlanmalıdır.

ERP ve XML Entegrasyonları: Operasyonun Kalbi

Türkiye pazarında ERP entegrasyonu (Logo, Mikro, Ecount, Nebim, Parasut, Kasif vs.) ve XML entegrasyonları (GİB e-fatura/e-arşiv, pazaryeri XML'leri, kargo firmaları) hayati önem taşır. Bu entegrasyonlarda sık yaşanan sorunlar ve çözümleri:

Stok Senkronizasyonu: Race Condition Önleme

Çoklu satış kanalı (web, mobil, Trendyol, Hepsiburada, n11, mağaza POS) varsa stok güncellemeleri çakışır. Çözüm: Merkezi stok otoritesi (Single Source of Truth) + optimistic locking (versiyon numarası) veya event sourcing ile her stok hareketi loglanıp replay edilebilir hale getirilir.

Fiyatlandırma Motoru Karmaşıklığı

B2B/B2C ayrımı, müşteri grubuna özel fiyatlar, kademeli indirimler, kampanya kodları, kuponlar, serbest piyasa fiyatlandırması... Bu mantık ERP'de mi, e-ticaret backend'de mi, ayrı bir pricing service'de mi olmalı? Best practice: Pricing service ayrı bir mikro servis olarak tasarlanır, ERP "list price" verir, e-ticaret kanala/kanala/müşteriye özel kuralları uygular.

XML Entegrasyonlarında Veri Bütünlüğü

GİB standartları (UBL-TR), pazaryeri şemaları (Trendyol API v2, Hepsiburada XML), kargo firmaları (MNG, Yurtiçi, Aras, PTT API) her biri farklı şema, farklı zorunlu alan, farklı hata kodları. Mapping/Transformation katmanı (ör. Apache Camel, custom middleware) olmadan her entegrasyon bakım kabusu olur. Bu katman kaynak/hedef şema değişikliklerini izole eder.

Ödeme Sistemleri: Başarılı İşlem Oranını Maksimize Etmek

Türkiye'de sanal POS sağlayıcıları (Garanti BBVA, İş Bankası, Akbank, Yapı Kredi, QNB, Papara, PayTR, Iyzico, Paynet) her birinin farklı 3D Secure akışı, farklı hata kodları, farklı iade/iptal süreçleri vardır. Tek bir ödeme sağlayıcısı riski (downtime, limit, komisyon değişikliği) taşır.

Çoklu Sağlayıcı Stratejisi (Payment Orchestration)

  • Smart Routing: Bin numarasına, tutara, kart tipine, başarım oranına göre en uygun sağlayıcıya yönlendirme.
  • Fallback: Birincil sağlayıcı hata verirse (timeout, 5xx, limit) saniyeler içinde ikincil sağlayıcıya geçiş.
  • Tokenization: Kart verileri PCI-DSS kapsamında tokenize edilerek tekrar ödemelerde (subscription, 1-click) güvenli kullanım.

Bu mimari, ödeme sayfasında "Ödeme yapılıyor..." bekletme süresini %40-60 azaltır ve reddedilen işlem oranını düşürür.

Sunucu Performansı, Ölçeklenebilirlik ve Gözlemlenebilirlik

Black Friday, 11.11, sezon başlangıcı gibi trafik piklerinde altyapı ayakta kalmalıdır. Bu sadece "daha büyük sunucu" demek değil.

Yatay Ölçekleme (Horizontal Scaling) vs Dikey Ölçekleme

Stateless uygulama sunucuları (Node.js, Go, Java, .NET Core, PHP-FPM) Kubernetes veya auto-scaling group'larda yatay ölçeklenir. Veritabanı (PostgreSQL, MySQL) read replica'larla okuma yükü dağıtılır, yazma için single primary veya sharding kullanılır. Redis cluster ile session/cache, Elasticsearch/Opensearch ile arama yükü ayrılır.

Core Web Vitals ve Backend Etkisi

  • TTFB (Time to First Byte): Backend response süresi + network. 200ms altı hedeflenmeli. Query optimizasyonu, connection pooling, prepared statements, N+1 query önleme kritik.
  • LCP (Largest Contentful Paint): SSR (Next.js, Nuxt) veya edge rendering ile ilk meaningful paint hızlandırılır.
  • CLS (Cumulative Layout Shift): Backend'den gelen veri yapısının (resim boyutları, reklam slotları) frontend'e contract (TypeScript interface / GraphQL schema) ile garanti altına alınması.

Gözlemlenebilirlik (Observability) Üçgeni

Logs (ELK/EFK/Loki), Metrics (Prometheus + Grafana), Traces (Jaeger/Zipkin/Tempo) bir arada kullanılmalıdır. Bir "sipariş oluşturulamadı" hatası için: log'da hata mesajı, metric'te hata oranı trendi, trace'te hangi mikro serviste (stok? ödeme? kupon?) bottleneck oluştuğu görünmelidir. MTTR (Mean Time To Resolution) dakikadan saniyeye iner.

Güvenlik, SSL ve Uyumluluk: İhmal Edilemez Temeller

PCI-DSS SAQ-A (iFrame/redirect ödeme) veya SAQ-D (kendi ödeme formunuz) seviyesine göre altyapı sertifikalı olmalıdır. TLS 1.3 zorunlu, HSTS, CSP (Content Security Policy), Secure/Cookie flags, SameSite=Lax/Strict yapılandırılmalıdır.

WAF ve Bot Koruması

Credential stuffing, carding botları, fiyat kazıyıcı (scraper) botları, stok tutan botlar (denial of inventory) günlük tehditlerdir. Cloudflare, AWS WAF, Akamai veya özel rule set'leri ile:

  • Rate limiting (IP + user agent + behavioral)
  • Challenge-response (Turnstile, reCAPTCHA v3 invisible)
  • Known bad IP listeleri (Tor, VPN, proxy, datacenter IP'leri)
  • Behavioral anomaly detection (saniyede 50 istek, anormal gezinme pattern)

koruma sağlanmalıdır. Log4j, Spring4Shell, yeni zero-day'ler için otomatik security patch pipeline'ı (Dependabot, Renovate, Trivy container scanning) CI/CD'ye entegre olmalıdır.

Mobil Uyumluluk ve PWA: Artık İsteğe Bağlı Değil

Türkiye'de e-ticaret trafiğinin %75-85'i mobilden geliyor. Responsive tasarım temel; PWA (Progressive Web App) ise rekabet avantajı. Service Worker ile offline katalog gezintisi, push notification ile sepet hatırlatma/kampanya, "Add to Home Screen" ile app benzeri deneyim sağlanır. Lighthouse PWA skoru 90+ hedeflenmeli.

İçerik ve Dönüşüm: Teknik Altyapı Pazarlamayı Nasıl Destekler?

Altyapı sadece "çalışmak" için değil, "satmak" için de optimize edilmelidir. A/B test altyapısı, kişiselleştirme motoru, dinamik ürün önerileri, arama optimizasyonu (typo tolerance, synonyms, facet filtering), merketing otomasyonu tetikleyicileri (sepet terk, kategori ziyaret, tekrar alma) backend event'leriyle tetiklenmeli. Bu konuda derinlemesine stratejiler için Conversion Rate Optimization: Satış Artırma Stratejileri ve Uygulamalı CRO Rehberi makalemizi inceleyebilirsiniz.

Ölçeklenebilir Büyüme İçin Doğru Teknoloji Partneri Seçimi

Tüm bu teknik bileşenleri (çekirdek e-ticaret motoru, API gateway, entegrasyon hub'ı, ödeme orkestrasyonu, gözlemlenebilirlik, güvenlik, ölçeklenebilir bulut altyapısı) tek tek kurup yönetmek, çoğu e-ticaret ekibinin çekemeyeceği bir operasyonel yük getirir. İşin özü: teknoloji borcunu minimize edip, iş odaklı büyümeye odaklanmak.

Bu noktada eticary gibi; hem hazır entegrasyon ekosistemi (ERP, XML, kargo, pazaryeri, ödeme, POS) sunan, hem de headless/hybrid mimariye uygun API-first altyapı sağlayan, güvenlik ve performans standartlarını (PCI-DSS, ISO 27001, KVKK) temelinde barındıran platformlar, teknik ekibin "diferansiyel özellikler" geliştirmesine odaklanmasını sağlar. Altyapı sorunu değil, çözüm ortağı seçimi stratejik bir karardır.

Altyapı Bir Maliyet Kalemi Değil, Yatırımdır

E-ticaret altyapı seçimi, 3-5 yıllık bir vizyonla yapılmalıdır. Bugün "ucuz" gelen çözüm, yarın entegrasyon maliyetleri, performans cezaları, güvenlik ihlalleri ve müşteri kaybıyla en pahalıya mal olabilir. API-first, event-driven, gözlemlenebilir, güvenli ve ölçeklenebilir bir mimari; pazarlama ekibinin kampanya kurmasını, operasyon ekibinin manuel veri girişi yapmamasını, yönetimin veri odaklı karar almasını sağlar. Teknoloji, iş hedeflerinin engeli değil, katalizörü olmalıdır.

Bu gönderiyi paylaş

Bağlantı kopyalandı!