POS Entegrasyonu Nedir? Satış, Stok, Ödeme ve Raporlama Rehberi

POS entegrasyonu, satış noktasındaki ürün, barkod, fiyat, stok, müşteri, ödeme sonucu, fiş veya fatura ve muhasebe kayıtlarının tanımlı sistemler arasında tutarlı biçimde akmasını sağlar. Perakende mağazası, restoran, otel, servis noktası ve çok şubeli işletme aynı ekranı kullansa bile sipariş, stok ve ödeme süreçleri farklıdır. Sağlam entegrasyon; hangi sistemin ana veri kaynağı olduğunu, işlem kimliğini, çevrim içi ve çevrim dışı davranışı, iptal ile iade akışını, veri gecikmesini, mutabakatı ve hata sahibini baştan belirler. Ödeme terminalinin POS yazılımıyla haberleşmesi, işletmenin kart verisini işlemesi veya PCI DSS kapsamını otomatik olarak çözmez; terminal, ödeme hizmeti, ağ ve uygulama sınırları ayrıca doğrulanır. Bu rehber, kasa ekipmanından API ve raporlamaya kadar uçtan uca karar noktalarını açıklar.

Mağaza kasasında dokunmatik POS, barkod okuyucu, fiş yazıcısı ve ayrı ödeme terminali çalışırken stok, satış ve entegrasyon akışını merkezi panelden inceleyen yönetici ve teknik uzman
POS entegrasyonu yalnız kasada satış almak değildir; ürün ve barkod kimliği, stok hareketi, fiyat, ödeme sonucu, e-ticaret, muhasebe, yetki ve mutabakat aynı işlem kimliğiyle izlenmelidir.

Ana veri kaynağı ve işlem kimliği belirlenmeden sistemler güvenilir biçimde senkronize olamaz

Proje ürün kartı, varyant, barkod, birim, vergi, fiyat, kampanya, depo, şube, kasa, müşteri ve kullanıcı verilerinin hangi sistemde oluşturulacağını belirlemekle başlar. ERP ürünün ana kaynağıysa POS ve e-ticaret bu kaydı tüketir; kasada yapılan kontrolsüz ürün açılışı aynı malzemenin birden fazla kimlikle oluşmasına yol açabilir. Her satış, satır, ödeme, iade ve stok hareketi benzersiz işlem kimliğiyle izlenir. Saat dilimi, tarih, para birimi, yuvarlama, vergi ve birim dönüşümü ortak sözlükte tanımlanır. Veri sahipliği yazılı olmadığında fiyat farklılığı, eksi stok, mükerrer müşteri ve muhasebe mutabakatsızlığı teknik hata gibi görünür, ancak kök neden süreç belirsizliğidir.

Akış haritası normal satışla sınırlı kalmaz. Sepet bekletme, kısmi ödeme, iptal, iade, değişim, indirim, hediye kartı, açık hesap, servis ücreti, vardiya kapanışı, şube transferi, sayım, fire ve e-ticaret siparişi ayrı senaryolar olarak çizilir. Her adımda kaynak, hedef, gönderim zamanı, başarılı yanıt, tekrar deneme, hata kuyruğu ve sorumlu belirtilir. Gerçek zamanlı API uygun değilse zamanlanmış aktarımın gecikmesi kullanıcıya gösterilir. Aynı mesajın tekrar gönderilmesi ikinci satış veya stok hareketi üretmemelidir; idempotent işlem ve mükerrerlik kontrolü tasarlanır. Bağlantı kesildikten sonra yeniden senkronizasyonun sırası ve çakışma çözümü önceden belirlenir.

Ana veri
Ürün, barkod, fiyat, kampanya, müşteri, stok ve kullanıcı kaydının sahibi sistem bazında belirlenir.
Ortak kimlik
Ürün, varyant, şube, kasa, satış, satır, ödeme, iade ve stok hareketi benzersiz kimlikle eşleştirilir.
Sözlük
Birim, vergi, para birimi, yuvarlama, tarih, saat dilimi, durum ve hata kodları ortak tanıma bağlanır.
Tekrar güvenliği
Ağ veya servis hatasında aynı mesajın yeniden gönderilmesi mükerrer satış, ödeme veya stok üretmez.
Sorumluluk
Her akışın iş sahibi, teknik sahibi, hata kuyruğu, eskalasyon süresi ve manuel düzeltme yöntemi yazılır.

Kasa ekipmanı ve barkod standardı, hızlı satış kadar doğru ürün kaydını da desteklemelidir

Kasa terminali; dokunmatik ekran veya bilgisayar, barkod okuyucu, fiş yazıcısı, para çekmecesi, müşteri ekranı, terazi ve ödeme terminalinden oluşabilir. Seçim işlem hacmi, vardiya süresi, alan, dayanıklılık, bağlantı portu, sürücü desteği, yedek parça ve işletim sistemi yaşam döngüsüyle yapılır. Image tabanlı barkod okuyucu doğrusal ve iki boyutlu sembolleri destekleyebilir, ancak etiket kalitesi, okuma mesafesi, yüzey, ekran üzerinden okuma ve yoğunluk gerçek ürünlerle test edilir. Yazıcıda kâğıt genişliği, kesici, bağlantı, sürücü ve sarf yönetimi; terazi entegrasyonunda ölçüm, birim ve uygunluk gereksinimleri ayrıca incelenir.

GS1 barkod standartları ürün ve lojistik birimlerinin ortak kimlikle tanınmasına yardımcı olur. EAN/UPC gibi doğrusal barkodlar perakende satışta yaygınken GS1 DataMatrix ve GS1 QR Code gibi iki boyutlu taşıyıcılar daha fazla veri barındırabilir. Ancak barkodun okunabilmesi, içindeki verinin POS tarafından doğru yorumlanacağı anlamına gelmez. Uygulama tanımlayıcıları, son kullanma, lot, seri ve ağırlık gibi verilerin hangi iş sürecine aktarılacağı yazılımda desteklenmelidir. İki boyutlu barkoda geçişte okuyucu, POS yazılımı, ürün ana verisi, etiket, tedarikçi ve mağaza prosedürü birlikte test edilir. Özel iç kodlar standart ürün kimliğiyle çakışmayacak kontrollü numara alanında tutulur.

  • Kasa donanımını satış hacmi, dayanıklılık, port, sürücü, işletim sistemi desteği, servis ve yedek parça süresiyle seçin.
  • Barkod okuyucuyu gerçek etiket, ambalaj, ekran, düşük kontrast, hasarlı kod, mesafe ve yoğun saat senaryolarında deneyin.
  • GS1 ürün kimliğini şirket içi kod, varyant ve paket hiyerarşisiyle tek ürün ana verisinde eşleştirin.
  • Lot, seri, son kullanma, ağırlık veya diğer iki boyutlu barkod verilerinin uygulamadaki gerçek işlevini doğrulayın.
  • Yazıcı, çekmece, müşteri ekranı, terazi ve ödeme terminali sürücülerini hedef POS sürümüyle birlikte kabul edin.

Ödeme terminali, POS uygulaması ve kart verisi ortamının sınırları açıkça ayrılmalıdır

POS yazılımının ödeme tutarını terminale göndermesi ve onay sonucunu alması kasiyer hatasını azaltabilir; ancak ödeme işleminin hangi bileşende gerçekleştiği, hangi verinin POS'a döndüğü ve kart verisinin kurum sistemlerine girip girmediği belgelenmelidir. Terminal cihazı, yazılımı, ödeme kuruluşu, banka, entegrasyon kütüphanesi ve sertifika sürümü birlikte desteklenir. Başarısız, bekleyen, iptal, ters işlem, kısmi ödeme ve iade durumları ayrı kodlarla işlenir. Terminalde onay görülmesi satış kaydının ERP'ye ulaştığını; POS fişi oluşması da bankacılık mutabakatının tamamlandığını tek başına kanıtlamaz. İşlem kimlikleri iki tarafta güvenli biçimde eşleştirilir.

PCI DSS, kart sahibi verisini saklayan, işleyen veya ileten ortamlar için teknik ve operasyonel güvenlik gereksinimleri tanımlar. PCI onaylı terminal ya da dış ödeme sağlayıcısı kullanmak işletmenin kapsamını azaltmaya yardımcı olabilir, fakat tek başına bütün kurum için uyumluluk garantisi değildir. Güncel kapsam, ödeme akışı ve sağlayıcı sorumlulukları ilgili uzmanlarla doğrulanır. POS ağı personel, misafir ve IoT ağlarından ayrılır; yalnız gerekli hizmetlere çıkış verilir. Varsayılan parola, ortak yönetici hesabı ve doğrudan internetten uzak masaüstü kapatılır. İşletim sistemi, POS uygulaması, terminal yazılımı ve sürücüler kontrollü güncellenir; loglarda tam kart numarası, güvenlik kodu veya hassas kimlik doğrulama verisi tutulmaz.

Ödeme sınırı
Kart verisinin terminal, POS, ağ, sunucu ve sağlayıcı arasında hangi noktadan geçtiği veri akışında gösterilir.
İşlem eşleme
POS satış kimliği, terminal sonucu, banka referansı, iptal, iade ve ters işlem güvenli referanslarla bağlanır.
Ağ ayrımı
Kasa ve ödeme bileşenleri ayrı güvenlik bölgesinde yalnız gerekli DNS, zaman, uygulama ve sağlayıcı akışlarına erişir.
Erişim
Kişisel hesap, en az yetki, MFA destekli uzaktan erişim, süreli tedarikçi yetkisi ve denetim kaydı uygulanır.
Hassas veri
Log, ekran, fiş, destek kaydı ve yedekte gereksiz kart verisi tutulmaz; maskeleme ve saklama kuralları doğrulanır.

Çevrim dışı çalışma, mutabakat ve izleme kasadaki kesintiyi yönetilebilir hale getirir

Kasa hizmeti internet, merkez sunucu, DNS, veritabanı, ödeme sağlayıcısı veya şube ağı kesildiğinde nasıl davranacağını bilmelidir. Çevrim dışı modda hangi ürün, fiyat, stok ve müşteri verisinin kullanılacağı; hangi işlemlerin yasaklanacağı; yerel kuyruğun nasıl şifreleneceği ve bağlantı gelince hangi sırayla gönderileceği tanımlanır. Ödeme terminalinin çevrim dışı yeteneği ayrı bir bankacılık kararıdır ve POS yazılımının çevrim dışı satışından farklıdır. UPS süresi kasa, switch, modem ve gerekli yerel sunucuyu kontrollü kapatacak biçimde hesaplanır. Yedek internet hattı varsa ortak operatör, modem, güç ve routing arızaları test edilir. Kâğıt bittiğinde, yazıcı veya barkod okuyucu bozulduğunda uygulanacak operasyon da süreklilik planına dahildir.

Gün sonu mutabakatında POS satış toplamı, ödeme türleri, terminal veya banka toplamı, nakit, iptal, iade, indirim, vergi, stok hareketi ve muhasebe fişi aynı dönem ve şube için karşılaştırılır. Fark yalnız toplam tutarla değil işlem kimliği düzeyinde araştırılır. Entegrasyon izleme geciken kuyruk, başarısız API, yinelenen mesaj, fiyat farkı, eksi stok, zaman kayması, disk doluluğu ve sertifika bitişini görünür kılar. Alarmın sahibi ve yanıt süresi tanımlanır. Canlıya geçiş önce pilot kasa veya şubede yapılır; normal satış yanında yoğunluk, iade, bağlantı kesintisi, yeniden senkronizasyon ve gün sonu senaryoları çalıştırılır. As-built doküman veri akışı, sürüm, uç nokta, yetki, yedek, geri dönüş ve destek sorumluluklarını içerir.

  • İnternet, merkez, ödeme, DNS, yazıcı ve cihaz kesintilerinde izin verilen işlem ile kullanıcı mesajını ayrı ayrı tanımlayın.
  • Çevrim dışı kuyruğu şifreleyin; yeniden bağlantıda sıra, mükerrerlik, çakışma ve başarısız kayıt davranışını test edin.
  • Satış, ödeme, nakit, iade, vergi, stok ve muhasebe toplamlarını aynı dönem ile işlem kimliği üzerinden mutabık hale getirin.
  • API hatası, gecikme, kuyruk, fiyat farkı, eksi stok, disk, saat ve sertifika için sorumluya giden ölçülebilir uyarılar kurun.
  • Pilot canlı geçişte normal satış kadar yoğunluk, iptal, iade, bağlantı kaybı, geri dönüş ve gün sonunu da deneyin.

Sık Sorulan Sorular

POS entegrasyonu ne sağlar?

Ürün, fiyat, barkod, satış, stok, ödeme sonucu, fiş veya fatura, e-ticaret ve muhasebe akışlarını tanımlı kimlik ve kurallarla birbirine bağlar. Amaç çift veri girişini azaltmak ve mutabakatı ölçülebilir kılmaktır.

Ödeme terminali ile POS bilgisayarı aynı cihaz mıdır?

Her zaman değil. POS uygulaması satış kaydını yönetirken ödeme terminali kart işlemini ödeme sağlayıcısına iletebilir. Aralarındaki entegrasyon tutar ve sonuç paylaşabilir; sorumluluk ve veri sınırları ayrıca belgelenmelidir.

PCI uyumlu terminal kullanmak işletmeyi otomatik olarak PCI DSS uyumlu yapar mı?

Hayır. Onaylı çözüm kapsamı azaltmaya yardımcı olabilir, ancak işletmenin ödeme akışı, ağ, erişim, log, süreç ve sağlayıcı sorumlulukları yine değerlendirilmelidir. Güncel kapsam uzmanla doğrulanmalıdır.

POS internet kesilince çalışabilir mi?

Yazılım ve iş modeline bağlıdır. Çevrim dışı ürün, fiyat ve satış kuyruğu desteklenebilir; ödeme terminalinin çevrim dışı davranışı ayrı koşullara tabidir. Yeniden bağlantı ve mutabakat önceden test edilmelidir.

Barkod okuyucu seçerken hangi özellikler önemlidir?

Kullanılan doğrusal ve iki boyutlu semboller, gerçek etiket kalitesi, okuma mesafesi, ekran üzerinden okuma, bağlantı, sürücü, dayanıklılık ve hedef POS yazılımıyla uyum değerlendirilir.

POS entegrasyonunda en sık veri sorunu nedir?

Ana veri sahipliğinin ve ortak kimliğin belirsiz olmasıdır. Aynı ürün, şube, satış veya iade farklı sistemlerde farklı kimlikle tutulduğunda fiyat, stok ve muhasebe farkları oluşur.

Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.

Teknik Değerlendirme İçin Bize Ulaşın

Mevcut satış, stok, ödeme, e-ticaret ve muhasebe akışınızı; kasa donanımı, ağ güvenliği, çevrim dışı çalışma ve mutabakat ihtiyaçlarıyla birlikte inceleyerek uygulanabilir POS entegrasyon planı hazırlayalım.