hakanispirli/laravel-paytr 问题修复 & 功能扩展

解决BUG、新增功能、兼容多环境部署,快速响应你的开发需求

邮箱:yvsm@zunyunkeji.com | QQ:316430983 | 微信:yvsm316

hakanispirli/laravel-paytr

Composer 安装命令:

composer require hakanispirli/laravel-paytr

包简介

Laravel PayTR iFrame API Integration Package

README 文档

README

Laravel 12+ projeleri için geliştirilmiş, kullanımı kolay ve güvenli PayTR iFrame API entegrasyon paketi.

Latest Version on Packagist License

Kurulum

  1. Paketi composer ile projenize dahil edin:

    composer require hakanispirli/laravel-paytr
  2. Ayar dosyasını yayınlayın:

    php artisan vendor:publish --tag=paytr-config
  3. .env dosyanıza PayTR mağaza bilgilerinizi ekleyin:

    PAYTR_MERCHANT_ID=magaza_no
    PAYTR_MERCHANT_KEY=magaza_anahtari
    PAYTR_MERCHANT_SALT=magaza_salt
    PAYTR_TEST_MODE=true

ÖNEMLİ: CSRF Ayarı (Zorunlu!)

PayTR, ödeme sonucunu bildirmek için sitenize dışarıdan bir POST isteği gönderir. Laravel'in bu isteği engellememesi için PayTR callback rotasını CSRF korumasından hariç tutmalısınız.

Laravel 12 (bootstrap/app.php):

<?php

use Illuminate\Foundation\Application;
use Illuminate\Foundation\Configuration\Exceptions;
use Illuminate\Foundation\Configuration\Middleware;

return Application::configure(basePath: dirname(__DIR__))
    ->withRouting(
        web: __DIR__.'/../routes/web.php',
        commands: __DIR__.'/../routes/console.php',
        health: '/up',
    )
    ->withMiddleware(function (Middleware $middleware) {
        // PayTR callback için CSRF korumasını devre dışı bırak
        $middleware->validateCsrfTokens(except: [
            'payment/paytr/*',
        ]);
    })
    ->withExceptions(function (Exceptions $exceptions) {
        //
    })->create();

ÖNEMLİ: Callback URL Ayarı

PayTR Mağaza Paneline giriş yapın ve Bildirim URL (Callback URL) kısmını şu şekilde ayarlayın:

https://siteniz.com/payment/paytr/callback

Not: Sitenizde SSL/HTTPS aktif olmalıdır.

Konfigürasyon

config/paytr.php dosyasından özelleştirebileceğiniz ayarlar:

'redirect' => [
    'success' => 'orders.show',  // route adı veya '/my-orders' (URL)
    'fail' => 'checkout.index',
    'success_message' => 'Ödeme başarılı!',
    'fail_message' => 'Ödeme başarısız!',
],

Kullanım

1. Ödeme Formu (Token) Oluşturma

use Hakanispirli\Paytr\Facades\Paytr;

public function payment()
{
    $user = [
        'email' => auth()->user()->email,
        'name' => auth()->user()->name,
        'address' => 'Adres Bilgisi',
        'phone' => '05555555555',
        'ip' => request()->ip()
    ];

    $basket = [
        ['Ürün 1', '10.00', 1],
        ['Ürün 2', '20.50', 2],
    ];
    
    // ⚠️ ÖNEMLİ: PayTR sadece alfanümerik karakterler kabul eder!
    // Tire (-), alt çizgi (_), nokta (.) KABUL EDİLMEZ.
    $orderId = 'SIP' . time(); // Doğru: SIP1706612345
    
    $result = Paytr::getIframeToken(
        $user, 
        $basket, 
        $orderId, 
        150.00
    );

    if ($result['success']) {
        return view('payment', ['token' => $result['token']]);
    }

    return back()->with('error', $result['message']);
}

2. Blade Template (iFrame)

<iframe src="https://www.paytr.com/odeme/guvenli/{{ $token }}" 
        id="paytriframe" 
        frameborder="0" 
        scrolling="no" 
        style="width: 100%; height: 600px;">
</iframe>

<script src="https://www.paytr.com/js/iframeResizer.min.js"></script>
<script>iFrameResize({}, '#paytriframe');</script>

3. Ödeme Sonucunu Yakalama (Events)

app/Providers/AppServiceProvider.php içinde:

use Hakanispirli\Paytr\Events\PaytrPaymentSuccess;
use Hakanispirli\Paytr\Events\PaytrPaymentFailed;
use Illuminate\Support\Facades\Event;

public function boot(): void
{
    Event::listen(PaytrPaymentSuccess::class, function ($event) {
        $order = Order::find($event->merchantOid);
        if ($order) {
            $order->update(['status' => 'paid']);
        }
    });

    Event::listen(PaytrPaymentFailed::class, function ($event) {
        logger()->error('PayTR Ödeme Başarısız', [
            'order_id' => $event->merchantOid,
            'reason' => $event->reason,
        ]);
    });
}

Güvenlik Özellikleri

Özellik Açıklama
XSS Koruması Tüm girdiler htmlspecialchars() ile sanitize edilir
Input Validation Email, telefon, IP adresi, tutar doğrulaması
Timing-Safe Hash hash_equals() ile timing attack koruması
SSL Verification HTTPS zorunluluğu

Gereksinimler

  • PHP 8.2+
  • Laravel 11.x veya 12.x
  • ext-curl

Lisans

MIT License

Geliştirici

hakanispirli/laravel-paytr 适用场景与选型建议

hakanispirli/laravel-paytr 是一款 基于 PHP 开发的 Composer 扩展包,目前已累计 2 次下载、GitHub Stars 达 0, 最近一次更新时间为 2026 年 01 月 30 日, 在 PHP 生态内属于活跃度较高的组件。

它主要适用于以下技术方向: 「payment」 「laravel」 「paytr」 「webmarka」 「paytr-iframe」 「paytr-integration」 等业务场景。在实际项目中,围绕这些方向常见需要落地的问题包括:接口对接、性能调优、并发安全、与既有框架(Laravel / ThinkPHP / Yii / Webman 等)的兼容适配,以及生产环境的日志埋点与稳定性保障。

我们在过去多个企业项目中使用过 hakanispirli/laravel-paytr 或与其功能相近的方案,如果你在选型或落地过程中遇到问题,例如 版本兼容、二次改造、私有化封装、与内部系统对接、生产 BUG 排查,欢迎联系我们协助评估。

围绕 hakanispirli/laravel-paytr 我们能提供哪些服务?
定制开发 / 二次开发

基于 hakanispirli/laravel-paytr 在你已有业务上做功能扩展、字段裁剪、UI 适配、与内部账号 / 权限 / 日志系统的深度对接。

BUG 修复 & 性能优化

线上偶发问题、内存泄漏、慢查询、并发异常等排查修复;针对高流量场景做缓存、队列、索引层面的调优。

项目外包 & 长期维护

承接完整的项目从需求 → 设计 → 开发 → 上线 → 长期运维;也可按月提供技术保姆服务。

yvsm@zunyunkeji.com QQ:316430983 微信:yvsm316 西安尊云信息科技 · 专注 PHP / Go / 分布式系统研发

统计信息

  • 总下载量: 2
  • 月度下载量: 0
  • 日度下载量: 0
  • 收藏数: 0
  • 点击次数: 24
  • 依赖项目数: 0
  • 推荐数: 0

GitHub 信息

  • Stars: 0
  • Watchers: 0
  • Forks: 0
  • 开发语言: PHP

其他信息

  • 授权协议: MIT
  • 更新时间: 2026-01-30