Reactigo Teknoloji Çözümleri
TR/EN

İYS İzin Merkezi — dağınık izin verisini tek defterde toplamak

Korendy için: Shopify, Klaviyo, mağaza kiosk'ları ve İYS'de birbirinden habersiz duran ticari ileti izinlerini, hukuki olarak denetlenebilir tek bir izin kaydında birleştiren entegrasyon.

İYSShopifyPostgreSQL
01 — Problem

Neden gerekliydi?

İzin verisi dört ayrı yerde duruyordu: e-ticaret tarafında Shopify, gönderim tarafında Klaviyo, fiziksel mağazalarda kiosk ve mini-site, yasal tarafta İYS. Dördü birbirinden habersizdi.

Sonucu net: mağazada alınan onay İYS'ye gitmediği için yasal olarak geçersiz kalıyor; müşteri İYS üzerinden ret verdiğinde bu ret Shopify ve Klaviyo'ya yansımadığı için izinsiz ileti riski doğuyordu. Hiçbir sistemde "bu kişi tam olarak neye, ne zaman, hangi metinle onay verdi" sorusunun cevabı yoktu.

Mevzuat bu konuda esnek değil: İYS'ye kaydedilmeyen onaylar geçersiz sayılır ve ispat yükü, entegratör kullanılsa dahi hizmet sağlayıcıdadır.

  • Tek izin defteriHangi kanaldan gelirse gelsin izin önce merkezî deftere yazılır; İYS, Shopify ve Klaviyo bu defterden beslenir.
  • Kayıp ya da çift işlenen izin yokİzin değişikliği ile bunun diğer sistemlere gönderim kaydı aynı veritabanı işleminde yazılır; arada kopma olsa bile tutarlılık bozulmaz.
  • İki yönlü senkronİYS üzerinden verilen ret, gönderim yapan sistemlere otomatik yansır.
  • Mağazada OTP zorunluluğuMağaza içi onaylarda tek kullanımlık kod doğrulaması ile yanlış numaraya izin yazılması engellenir.
  • Denetime hazır geçmişHer onay ve ret; zamanı, kaynağı ve gösterilen metinle birlikte saklanır, SQL ile raporlanabilir.
02 — Kararlar

Öne çıkan teknik kararlar

Neden PostgreSQL? Buradaki mesele hacim değil garanti. Bir milyon müşteri ve üç kanal, ilişkisel bir veritabanı için sıradan bir yüktür. İzin ise hukuki bir kayıttır: alıcı ve kanal bazında tekillik, durum değişimi ile kuyruk yazımının aynı işlemde gerçekleşmesi ve tüm geçmişin denetimde çıkarılabilmesi gerekir. Bunları doğal olarak veren seçenek PostgreSQL'dir.

Neden ayrı bir kuyruk altyapısı yok? İş kuyruğu da aynı veritabanında tutulur. Böylece işletilecek ek bir bileşen olmaz: tek veritabanı, iki süreç.

Neden yetkili entegratör? İYS işlemleri yetkili bir entegratör üzerinden yürütülür; bu, yetkisiz erişim ve uyum riskini baştan kapatır.

Projeyi şekillendiren bulgu

Geçmiş izinler İYS'ye toplu olarak yüklenemez.

İYS API'si üç iş gününden eski izinleri reddeder ve geçmiş veri aktarım penceresi 1 Ocak 2021'de kapanmıştır. Yani "tüm müşteri listesini toplu yükleriz" yaklaşımı mümkün değildir.

Bu tespit projenin yönünü değiştirdi: ilk senkron İYS'den okuma yönünde kurgulandı. Gönderim sistemlerinde izinli görünüp İYS'de karşılığı olmayan kayıtlar, yeniden izin sürecine alınacak şekilde ayrıştırıldı.

Başlayalım

Bu çözümü işinize uyarlayalım.

Mevcut altyapınızı, beklentinizi ve bütçe aralığınızı paylaşın; hangi kısmın hazır ürünle, hangi kısmın özel geliştirmeyle karşılanacağını netleştirelim.