iyzico Checkout для OpenCart — оплата карткою в Туреччині з розстрочкою
Модуль iyzico для OpenCart 4 і 3: 3D Secure, розстрочка, серверна перевірка підпису, вебхуки V3, окремий статус для антифроду. Pro — журнал платежів, повернення і керування розстрочкою. Ліцензія назавжди.
Що включено в ліцензії
| Функція | Free | Pro |
|---|---|---|
| Оплата карткою на захищеній сторінці iyzico: 3D Secure, розстрочка (taksit), гаманець iyzico | ✔ | ✔ |
| Серверна перевірка результату: підпис HMAC-SHA256, токен, кошик, валюта і сума | ✔ | ✔ |
| Вебхук iyzico V3 з перевіркою підпису: замовлення підтверджується, навіть якщо покупець закрив вкладку | ✔ | ✔ |
| Окремий статус для антифроду й розбіжності суми — спірний платіж не стає оплаченим | ✔ | ✔ |
| Кошик завжди дорівнює сумі замовлення: доставка, знижки, податки й округлення врівноважуються | ✔ | ✔ |
| Поле T.C. Kimlik No на кроці оплати з перевіркою контрольної суми | ✔ | ✔ |
| Пісочниця iyzico і перевірка ключів однією кнопкою | ✔ | ✔ |
| Збірки для OpenCart 4.x і 3.x, мови турецька, українська, англійська | ✔ | ✔ |
| Журнал платежів з повторною перевіркою в iyzico | — | ✔ |
| Повернення з журналу: часткове і повне, скасування в день оплати | — | ✔ |
| Керування розстрочкою на сторінці оплати | — | ✔ |
iyzico Checkout для OpenCart — модуль оплати для магазинів на OpenCart 4 і OpenCart 3, що продають у Туреччині через iyzico. Покупець платить карткою на захищеній сторінці iyzico з 3D Secure і розстрочкою (taksit), а замовлення стає оплаченим лише після того, як ваш сервер сам запитав результат в iyzico і перевірив підпис, суму, валюту й номер кошика.
Навіщо ще один модуль iyzico. Офіційний модуль iyzico для OpenCart розвивається разом з плагіном для WooCommerce, у якого рейтинг 1,7 з 5 і скарги на замовлення без статусу та зламані оновлення. Ми зробили модуль, де оплата підтверджується сервером, вебхук рятує замовлення, коли покупець закрив вкладку, а спірні платежі (антифрод, недоплата) не стають «оплаченими» самі.
Базова версія — безкоштовна. Приймання оплати, перевірка підпису, вебхуки й окремий статус для платежів на перевірці працюють без ліцензії. Pro додає журнал платежів з поверненням коштів і скасуванням у день оплати, а також керування розстрочкою.
Живе демо
Наші демо-магазини OpenCart 4.1 і OpenCart 3.0.5 показують модуль у тестовому режимі: відповіді iyzico там імітуються, гроші з картки не списуються. У цьому режимі ми пройшли установку архіву штатним інсталятором, оформлення замовлення гостем, оплату, відмову банку, антифрод-перевірку, підроблений підпис, вебхук без повернення покупця і повернення з журналу. Скріни нижче — з OpenCart 4.1. Справжні платежі iyzico перевіряються після підключення вашого мерчанта: спершу на ключах пісочниці iyzico, потім на бойових.
Як це виглядає для покупця


Що отримує адмін



- П’ять статусів під ваш процес: очікує оплати, оплачено, потребує перевірки (антифрод або розбіжність суми), відхилено, повернено.
- «Перевірити ключі» — один підписаний запит до iyzico без створення платежу.
- Pro-повернення з журналу: повне в день оплати йде як скасування, часткові — по позиціях кошика з обліком залишку. Порожнє поле суми = повернути весь залишок, від’ємні й нечислові суми відхиляються.
- Pro-розстрочка: обираєте, які варіанти платежів показує сторінка оплати iyzico.
Як це працює — крок за кроком
- Покупець оформлює замовлення і на кроці оплати натискає «Оплатити карткою».
- Модуль створює Checkout Form в iyzico з покупцем, адресами і кошиком. Позиції кошика завжди дорівнюють сумі замовлення (доставка, знижки, податки й округлення врівноважуються). Запит підписується IYZWSv2, відповідь iyzico перевіряється за підписом.
- Покупець платить на сторінці iyzico: 3D Secure, розстрочка, гаманець iyzico.
- iyzico повертає покупця на адресу з номером замовлення і HMAC-підписом — підставити чуже замовлення неможливо. Модуль сам запитує результат збереженим токеном і перевіряє підпис, кошик, валюту й суму.
- Сесія покупця не губиться: OpenCart 4 ставить cookie сесії з SameSite=Strict, тож після оплати модуль проводить покупця через сторінку свого ж сайту — кошик очищається, сторінка успіху показується коректно.
- Якщо покупець закрив вкладку, iyzico шле вебхук з підписом X-IYZ-SIGNATURE-V3, і модуль підтверджує замовлення тим самим серверним запитом.
- Повторні відповіді безпечні: оплачене замовлення не відкотиться, а рядок «оплату отримано» в історії записується один раз навіть при одночасних колбеку і вебхуку.
Скільки коштує
990 грн — одна оплата, ліцензія назавжди. Без щорічних платежів: модуль і Pro-функції лишаються вашими. Одна ліцензія покриває збірки для OpenCart 4.x і OpenCart 3.x.
Спершу тріал, потім оплата. 7-денний безкоштовний Pro-тріал вмикається в налаштуваннях модуля за e-mail, картка не потрібна. Свіжа установка — чиста Free-версія, нічого не вмикається само.
Технічні вимоги
- OpenCart 4.x (перевірено на 4.1.0.3) або 3.0.x (перевірено на 3.0.5.0)
- PHP 8.0+ для OpenCart 4, 7.3+ для OpenCart 3 (перевірено на PHP 8.2); розширення cURL
- Валюта замовлення: TRY, USD, EUR, GBP, NOK, CHF, RUB або IRR — для інших валют спосіб оплати не показується.
- Акаунт мерчанта iyzico для реальних оплат; для тесту — безкоштовна пісочниця sandbox-merchant.iyzipay.com.
Що під капотом
- Власна таблиця транзакцій
cc_iyzico_order: токен, conversationId, середовище, вердикт iyzico, транзакції позицій для повернень. - Один центр рішень: колбек, вебхук і перевірка з журналу застосовують результат через той самий код, тому ніколи не суперечать одне одному.
- Гард повторної оплати: кнопка «Назад» після оплати не відправить оплачене замовлення в iyzico вдруге, а застаріле замовлення в сесії не піде в банк зі старою сумою.
- Налаштування не губляться при збереженні: ліцензія і тріал не скидаються кнопкою «Зберегти».
- T.C. Kimlik No і ключі не пишуться в лог, секретні ключі в базі зашифровані.
- Мови: турецька, українська, англійська — адмінка і вітрина.
Як встановити
- OpenCart 4: Розширення → Установка розширень → завантажте
cc_iyzico.ocmod.zipі натисніть «Встановити». OpenCart 3: Модулі → Установка модулів →cc_iyzico-oc3.ocmod.zip. - Розширення → Розширення → Оплата → iyzico Checkout (CatCode) → «Встановити», потім «Редагувати».
- Вставте API-ключ і секретний ключ з кабінету iyzico, натисніть «Перевірити ключі», увімкніть модуль і збережіть.
- Скопіюйте URL вебхука з налаштувань у кабінет iyzico → Merchant Notifications.
- Для Pro: «Спробувати Pro» → e-mail для тріалу або ключ після покупки.
Історія версій
- 1.0.0 — вересень 2026
- Перший реліз для OpenCart 4.x і 3.x: iyzico Checkout Form із серверною перевіркою підпису, вебхуки V3, статус «потребує перевірки» для антифроду й розбіжностей, врівноважений кошик, поле T.C. Kimlik No, мови tr/uk/en. Pro: журнал платежів, повернення й скасування в день оплати, керування розстрочкою.
Часті питання
Потрібен акаунт iyzico?
Для реальних оплат — так. Для тесту вистачить безкоштовної пісочниці iyzico.
Мій магазин не питає T.C. Kimlik No.
За замовчуванням модуль надсилає заглушку, яку iyzico приймає. Поле можна увімкнути на кроці оплати.
Замовлення отримало статус «потребує перевірки».
iyzico тримає платіж на антифрод-перевірці або сума чи підпис не зійшлися. Причина — в історії замовлення.
Ліцензію треба продовжувати?
Ні. Для OpenCart ліцензія одноразова й назавжди.
Дані картки проходять через мій сайт?
Ні. Картка вводиться на сторінці iyzico.
Питання щодо модуля?
Пишіть у Telegram — відповімо протягом робочого дня. Допоможемо з налаштуванням, сумісністю та активацією ключа.
Поки що жодного відгуку. Будь першим — нижче.
Залишити відгук
Відгук модерується перед публікацією — це звичайно займає до 24 годин.
Поки питань немає. Запитай — ми відповімо протягом 24 годин.
Поставити питання
Зазвичай відповідаємо протягом 24 годин у робочий час.
Купівля модуля
—