Callback (geri çağrı), bir ödeme sağlayıcısının (sanal POS, ödeme kuruluşu) işlemin sonucunu bildirmek için müşteri sisteminin önceden tanımladığı URL'e yaptığı HTTP isteğidir.
Modern ödeme sistemlerinde webhook ile sıklıkla eş anlamlı kullanılır. Senkron bir API çağrısının cevabı (provizyon, 3DS yönlendirmesi) ile asenkron callback (final result) ayrımı önemlidir.
Callback Tipik Akışı
- Müşteri checkout sayfasında ödemeye başlar
- 3D Secure varsa bankaya yönlendirilir
- Onay sonrası ödeme sağlayıcısı işyerinin
callbackUrl'ine POST atar - İşyeri imzayı doğrular, siparişi paid olarak günceller
- 200 OK döner; vermezse sağlayıcı belirli bir intervalle yeniden dener
Güvenlik Notu
Callback'ler HMAC imzalı olmalı ve idempotent işlenmelidir — aynı bildirim birden fazla gelebilir.
Örnek Kullanım
- Callback URL'imize gelen her bildirimde HMAC imzasını doğruluyoruz.
- Aynı callback iki kez gelirse idempotency key ile yinelenmeyi engelliyoruz.