Lovable, Cursor, v0 veya ChatGPT ile Yaptığınız Siteye Kripto Ödeme Ekleme
Artık binlerce site tek satır kod yazılmadan, yapay zeka araçlarına tarif edilerek yapılıyor. Bu sitelere ödeme eklemek de aynı şekilde olabilir: doğru tarifi vermek yeter. Bu yazı, KriptoGo'nun ürettiği hazır kurulum promptunun ne olduğunu ve nasıl kullanıldığını anlatır.
Yapay zekaya ödeme tarif etmenin zorluğu
Bir yapay zeka aracına "siteme kripto ödeme ekle" dediğinizde iki şey olur: ya var olmayan bir API uydurur, ya da API anahtarını tarayıcı koduna gömen, tutarı istemciden alan güvensiz bir şey üretir. Sorun aracın zekâsı değil, eksik bilgidir. Aracın ihtiyacı olan şey, kullanılacak API'nin tam tanımı ve uyulması gereken kuralların açık listesidir.
Hazır kurulum promptu nedir?
KriptoGo panelindeki Kurulum promptu bölümü, sizin için bu tanımı üretir. Sitenizin teknolojisini, adresini ve ne sattığınızı seçersiniz; panel size yapay zekaya olduğu gibi yapıştırılacak uzun bir talimat metni verir. Metin şunları içerir:
- KriptoGo API'sinin tam tanımı: uç noktalar, istek ve yanıt gövdeleri, hata kodları, webhook yapısı. Araç hiçbir şey uydurmak zorunda kalmaz.
- Seçtiğiniz teknolojiye özel teknik yaklaşım: Next.js için route dosyaları, PHP için cURL ve
hash_equals, WordPress için eklenti yapısı, Telegram için inline buton akışı. - Numaralı yapılacaklar listesi: ortam değişkenleri, ödeme düğmesi, sunucu ucu, webhook, idempotency, dönüş sayfası, hata mesajları.
- Uyulması zorunlu güvenlik kuralları (aşağıda).
- Teslim edilecekler: çalışan kod,
.env.example, kurulum notu, test adımları.
Prompt Türkçe veya İngilizce üretilebilir. Varsayılan olarak API anahtarınız metne yazılmaz; yerine ortam değişkeni adı yazılır ve anahtarı siz sonradan eklersiniz. Bu, promptu yanlışlıkla paylaşsanız bile anahtarınızın sızmamasını sağlar.
Adım adım kullanım
- KriptoGo panelinde hesap açın, projenizi onaylatın.
- Sol menüden Kurulum promptu'na gidin. Teknolojinizi seçin (bilmiyorsanız "Fark etmez"), site adresinizi ve ne sattığınızı yazın.
- Promptu kopyala düğmesine basın.
- Sitenizi yaptığınız araca (Lovable, v0, Bolt, Cursor, ChatGPT, Claude) yeni bir mesaj olarak yapıştırın. Başka bir şey eklemeniz gerekmez.
- Araç kodu yazdığında
.envdosyasınaKRIPTOGO_API_KEYveKRIPTOGO_SECRET_KEYdeğerlerini panelden kopyalayıp girin. - Panelde Webhook sayfasına aracın oluşturduğu webhook adresini (örneğin
https://siten.com/api/kriptogo-webhook) kaydedin. - Test edin (aşağıda).
Teknolojiye göre farklar
| Teknoloji | Promptun özellikle söylediği şey |
|---|---|
| Next.js (Lovable, v0 çoğunlukla) | App Router route dosyaları; webhook'ta await req.text() ile ham gövde; runtime = "nodejs" |
| React + Express | express.json({ verify }) ile ham gövde saklama |
| PHP | php://input, hash_hmac, hash_equals; anahtarlar config dosyasında |
| WordPress / WooCommerce | Bağımsız eklenti, WC_Payment_Gateway, REST route ile webhook, payment_complete() |
| Django / Flask | request.body / get_data(), hmac.compare_digest, @csrf_exempt |
| Telegram botu | Inline buton ile ödeme linki, invoice_id ↔ chat_id eşlemesi, "Ödemeyi kontrol et" düğmesi |
Promptun içindeki güvenlik kuralları
Yapay zeka araçlarının en sık yaptığı hataları önlemek için prompt şu kuralları zorunlu kılar:
- API anahtarı yalnızca sunucuda kalır;
NEXT_PUBLIC_,VITE_,REACT_APP_öneki ile asla dışa açılmaz. - Ödenecek tutar sunucuda belirlenir; istemciden gelen tutar kullanılmaz.
- Webhook imzası ham gövde üzerinden, sabit zamanlı karşılaştırma ile doğrulanır.
- Webhook işleme idempotent olur; aynı
invoice_idikinci kez gelirse ürün ikinci kez teslim edilmez. - Fatura, müşteri ödeme sayfasına yönlendirilmeden hemen önce oluşturulur (10 dakikalık süre).
- Kendi ödeme ekranı veya QR kodu yazılmaz; hazır ödeme sayfasına yönlendirilir.
Bu kuralların neden önemli olduğu güvenlik rehberinde ayrıntılı anlatılıyor.
Sonucu nasıl test edersiniz?
- Sitenizde ödeme düğmesine basın; KriptoGo ödeme sayfası açılmalı ve doğru tutarı göstermeli.
- Panelde İşlemler sayfasında yeni faturanın PENDING olarak göründüğünü doğrulayın.
- Küçük bir tutar (örneğin 1 USDT) ile ödeyin. Ödeme sayfası "Ödeme alındı" demeli ve sizi sitenize geri göndermeli.
- Sitenizde sipariş otomatik tamamlandı mı? Tamamlanmadıysa webhook adresinin panelde doğru kayıtlı olduğunu ve sunucunuzun 200 döndüğünü kontrol edin.
- Yapay zekaya şunu da yaptırın: "Webhook'u yanlış imza ile çağıran bir test yaz; 401 dönmeli."
İpuçları
- Aracın ürettiği kodda
fetch('https://kriptogo.com/api/create-invoice'çağrısının bir sunucu dosyasında olduğunu gözünüzle kontrol edin. Bir React bileşeninin içindeyse yanlıştır. - Araç "API dökümanına erişemiyorum" derse promptun tamamını yapıştırdığınızdan emin olun; API tanımı promptun içindedir. Ayrıca OpenAPI şemasını ve llms.txt dosyasını da verebilirsiniz.
- Promptu değiştirmeden önce olduğu gibi deneyin. Kendi eklemelerinizi sonraki mesajlarda yapın.
Örnek: Lovable ile 20 dakikada
Bir dijital ürün satış sitesini Lovable ile yapmış olduğunuzu varsayalım (Next.js tabanlı, Supabase veritabanı).
- Dakika 0–3. KriptoGo panelinde Kurulum promptu: teknoloji "Next.js", site adresi, ürün "e-kitap". Promptu kopyalayın.
- Dakika 3–10. Lovable'a yapıştırın. Araç genellikle şunları üretir:
app/api/odeme-basla/route.ts(fatura oluşturma),app/api/kriptogo-webhook/route.ts(imza doğrulama ve sipariş güncelleme), ürün sayfasına "Kripto ile öde" düğmesi,.env.example. - Dakika 10–13. Lovable'ın ortam değişkenleri ekranına
KRIPTOGO_API_KEYveKRIPTOGO_SECRET_KEYdeğerlerini girin. Panelde Webhook sayfasınahttps://siteniz.lovable.app/api/kriptogo-webhookadresini kaydedin. - Dakika 13–20. Test: düğmeye basın, ödeme sayfası açılsın, 1 USDT ödeyin, sipariş "ödendi" olsun. Sonra Lovable'a şunu yazın: "Webhook'u yanlış imzayla çağıran bir test isteği yap; 401 dönmesi gerekiyor." Dönerse bitti.
Süre elbette değişir; ama asıl nokta şu: aracın uydurması gereken hiçbir şey yoktur. API tanımı, dosya yerleri ve güvenlik kuralları promptun içindedir.
Araç hata yaparsa: düzeltme promptları
Yapay zeka araçları bazen kuralları atlar. Ürettiği kodu şu üç kontrolle gözden geçirin ve gerekirse aşağıdaki cümlelerle düzelttirin.
| Belirti | Düzeltme promptu |
|---|---|
Fatura oluşturma çağrısı bir React bileşeninin içinde; anahtar NEXT_PUBLIC_ ile başlıyor | "create-invoice çağrısını sunucu tarafına (route handler) taşı. API anahtarı yalnızca sunucuda okunmalı; NEXT_PUBLIC_ önekini kaldır." |
Tutar istemciden body.amount olarak geliyor | "Tutarı istemciden alma. Ürün kimliğini al, fiyatı veritabanından oku, faturayı o fiyatla oluştur." |
Webhook'ta JSON.stringify(req.body) imzalanıyor | "İmzayı ham gövde (await req.text()) üzerinden hesapla; JSON.parse'ı imza doğrulamasından sonra yap." |
| Webhook her seferinde ürünü yeniden teslim ediyor | "Webhook'u idempotent yap: sipariş zaten 'paid' ise hiçbir şey yapmadan 200 dön." |
| Kendi QR kod bileşeni yazmış | "Kendi ödeme ekranını kaldır; kullanıcıyı yanıttaki checkout_url adresine yönlendir." |
Sık sorulan sorular
Kod bilmeden gerçekten yapılabilir mi?
Evet. Prompt, aracın ihtiyaç duyduğu tüm teknik bilgiyi içerir. Sizin yapacağınız şey anahtarları .env dosyasına yazmak ve webhook adresini panele kaydetmektir.
Promptun içine API anahtarımı yazmalı mıyım?
Gerekmez ve önerilmez. Varsayılan olarak anahtar yerine ortam değişkeni adı yazılır. Anahtarı sonradan kendiniz eklersiniz; böylece prompt paylaşılsa bile anahtar sızmaz.
Hangi araçlarla test edildi?
Prompt, Lovable, v0, Bolt, Cursor, ChatGPT ve Claude için genel geçer talimatlar içerir; teknoloji seçimi (Next.js, Express, PHP, WordPress, Django/Flask, Telegram) çıktıyı özelleştirir.
KriptoGo ile 30 dakikada kripto ödeme al
Kurulum ücreti yok, aylık ücret yok. Yalnızca başarılı tahsilattan %1.
