iyzico Checkout для OpenCart — оплата картой в Турции с рассрочкой
Оплата картой через iyzico для OpenCart 4 и 3: 3D Secure, рассрочка, серверная проверка подписи, вебхуки. Pro — журнал, возвраты, рассрочка.
Что включено в лицензии
| Функция | Free | Pro |
|---|---|---|
| Оплата картой на защищённой странице iyzico: 3D Secure, рассрочка (taksit), кошелёк iyzico | ✔ | ✔ |
| Серверная проверка результата: подпись HMAC-SHA256, токен, корзина, валюта и сумма | ✔ | ✔ |
| Вебхук iyzico V3 с проверкой подписи: заказ подтверждается, даже если покупатель закрыл вкладку | ✔ | ✔ |
| Отдельный статус для антифрода и расхождения суммы — спорный платёж не становится оплаченным | ✔ | ✔ |
| Корзина всегда равна сумме заказа: доставка, скидки, налоги и округление уравновешиваются | ✔ | ✔ |
| Поле T.C. Kimlik No на шаге оплаты с проверкой контрольной суммы | ✔ | ✔ |
| Песочница iyzico и проверка ключей одной кнопкой | ✔ | ✔ |
| Сборки для OpenCart 4.x и 3.x, языки турецкий, украинский, английский | ✔ | ✔ |
| Журнал платежей с повторной проверкой в iyzico | — | ✔ |
| Возврат из журнала: частичный и полный, отмена в день оплаты | — | ✔ |
| Управление рассрочкой на странице оплаты | — | ✔ |
iyzico Checkout для OpenCart — модуль оплаты для магазинов на OpenCart 4 и OpenCart 3, которые продают в Турции через iyzico. Покупатель платит картой на защищённой странице iyzico с 3D Secure и рассрочкой (taksit), а заказ становится оплаченным только после того, как ваш сервер сам запросил результат в iyzico и проверил подпись, сумму, валюту и номер корзины.
Зачем ещё один модуль iyzico. Официальный модуль iyzico для OpenCart развивается вместе с плагином для WooCommerce, у которого рейтинг 1,7 из 5 и жалобы на заказы без статуса и сломанные обновления. Мы сделали модуль, где оплата подтверждается сервером, вебхук спасает заказ, когда покупатель закрыл вкладку, а спорные платежи (антифрод, недоплата) не становятся «оплаченными» сами.
Базовая версия — бесплатная. Приём оплаты, проверка подписи, вебхуки и отдельный статус для платежей на проверке работают без лицензии. Pro добавляет журнал платежей с возвратом средств и отменой в день оплаты, а также управление рассрочкой.
Живое демо
Наши демо-магазины OpenCart 4.1 и OpenCart 3.0.5 показывают модуль в тестовом режиме: ответы iyzico там имитируются, деньги с карты не списываются. В этом режиме мы прошли установку архива штатным установщиком, оформление заказа гостем, оплату, отказ банка, антифрод-проверку, поддельную подпись, вебхук без возврата покупателя и возврат из журнала. Скриншоты ниже — с OpenCart 4.1. Настоящие платежи iyzico проверяются после подключения вашего мерчанта: сначала на ключах песочницы iyzico, затем на боевых.
Как это выглядит для покупателя


Что получает админ



- Пять статусов под ваш процесс: ожидает оплаты, оплачен, требует проверки (антифрод или расхождение суммы), отклонён, возвращён.
- «Проверить ключи» — один подписанный запрос к iyzico без создания платежа.
- Pro-возвраты из журнала: полный в день оплаты проходит как отмена, частичные — по позициям корзины с учётом остатка. Пустое поле суммы = вернуть весь остаток, отрицательные и нечисловые суммы отклоняются.
- Pro-рассрочка: выбираете, какие варианты платежей показывает страница оплаты iyzico.
Как это работает — шаг за шагом
- Покупатель оформляет заказ и на шаге оплаты нажимает «Оплатить картой».
- Модуль создаёт Checkout Form в iyzico с покупателем, адресами и корзиной. Позиции корзины всегда равны сумме заказа (доставка, скидки, налоги и округление уравновешиваются). Запрос подписывается IYZWSv2, ответ iyzico проверяется по подписи.
- Покупатель платит на странице iyzico: 3D Secure, рассрочка, кошелёк iyzico.
- iyzico возвращает покупателя на адрес с номером заказа и HMAC-подписью — подставить чужой заказ невозможно. Модуль сам запрашивает результат сохранённым токеном и проверяет подпись, корзину, валюту и сумму.
- Сессия покупателя не теряется: OpenCart 4 ставит cookie сессии с SameSite=Strict, поэтому после оплаты модуль проводит покупателя через страницу своего же сайта — корзина очищается, страница успеха показывается корректно.
- Если покупатель закрыл вкладку, iyzico шлёт вебхук с подписью X-IYZ-SIGNATURE-V3, и модуль подтверждает заказ тем же серверным запросом.
- Повторные ответы безопасны: оплаченный заказ не откатится, а строка «оплата получена» в истории записывается один раз даже при одновременных колбэке и вебхуке.
Сколько стоит
990 грн — одна оплата, лицензия навсегда. Без ежегодных платежей: модуль и Pro-функции остаются вашими. Одна лицензия покрывает сборки для OpenCart 4.x и OpenCart 3.x.
Сначала триал, потом оплата. 7-дневный бесплатный Pro-триал включается в настройках модуля по e-mail, карта не нужна. Свежая установка — чистая Free-версия, ничего не включается само.
Технические требования
- OpenCart 4.x (проверено на 4.1.0.3) или 3.0.x (проверено на 3.0.5.0)
- PHP 8.0+ для OpenCart 4, 7.3+ для OpenCart 3 (проверено на PHP 8.2); расширение cURL
- Валюта заказа: TRY, USD, EUR, GBP, NOK, CHF, RUB или IRR — для других валют способ оплаты не показывается.
- Аккаунт мерчанта iyzico для реальных оплат; для теста — бесплатная песочница sandbox-merchant.iyzipay.com.
Что под капотом
- Собственная таблица транзакций
cc_iyzico_order: токен, conversationId, среда, вердикт iyzico, транзакции позиций для возвратов. - Один центр решений: колбэк, вебхук и проверка из журнала применяют результат через один и тот же код, поэтому никогда не противоречат друг другу.
- Защита от повторной оплаты: кнопка «Назад» после оплаты не отправит оплаченный заказ в iyzico второй раз, а устаревший заказ в сессии не уйдёт в банк со старой суммой.
- Настройки не теряются при сохранении: лицензия и триал не сбрасываются кнопкой «Сохранить».
- T.C. Kimlik No и ключи не пишутся в лог, секретные ключи в базе зашифрованы.
- Языки: турецкий, украинский, английский — админка и витрина.
Как установить
- OpenCart 4: Расширения → Установка расширений → загрузите
cc_iyzico.ocmod.zipи нажмите «Установить». OpenCart 3: Модули → Установка модулей →cc_iyzico-oc3.ocmod.zip. - Расширения → Расширения → Оплата → iyzico Checkout (CatCode) → «Установить», затем «Редактировать».
- Вставьте API-ключ и секретный ключ из кабинета iyzico, нажмите «Проверить ключи», включите модуль и сохраните.
- Скопируйте URL вебхука из настроек в кабинет iyzico → Merchant Notifications.
- Для Pro: «Попробовать Pro» → e-mail для триала или ключ после покупки.
История версий
- 1.0.0 — сентябрь 2026
- Первый релиз для OpenCart 4.x и 3.x: iyzico Checkout Form с серверной проверкой подписи, вебхуки V3, статус «требует проверки» для антифрода и расхождений, уравновешенная корзина, поле T.C. Kimlik No, языки tr/uk/en. Pro: журнал платежей, возвраты и отмена в день оплаты, управление рассрочкой.
Частые вопросы
Нужен аккаунт iyzico?
Для реальных оплат — да. Для теста хватит бесплатной песочницы iyzico.
Мой магазин не спрашивает T.C. Kimlik No.
По умолчанию модуль отправляет заглушку, которую iyzico принимает. Поле можно включить на шаге оплаты.
Заказ получил статус «требует проверки».
iyzico держит платёж на антифрод-проверке или сумма либо подпись не сошлись. Причина — в истории заказа.
Лицензию нужно продлевать?
Нет. Для OpenCart лицензия разовая и навсегда.
Данные карты проходят через мой сайт?
Нет. Карта вводится на странице iyzico.
Вопросы по модулю?
Пишите в Telegram — ответим в течение рабочего дня. Поможем с настройкой, совместимостью и активацией ключа.
Пока ни одного отзыва. Будь первым — ниже.
Оставить отзыв
Отзыв модерируется перед публикацией — обычно это занимает до 24 часов.
Пока вопросов нет. Спроси — мы ответим в течение 24 часов.
Задать вопрос
Обычно отвечаем в течение 24 часов в рабочее время.
Покупка модуля
—