WooCommerce Nedir, Nasıl Kurulur?
WooCommerce, WordPress tabanlı açık kaynaklı e-ticaret eklentisidir. Kurulum süreci; eklenti aktivasyonu, ödeme ağ geçidi entegrasyonu ve kargo yapılandırması adımlarını içerir.
WooCommerce, WordPress altyapısı üzerine inşa edilen, modüler mimarisi ve sınırsız özelleştirme yetenekleriyle dijital ticaret dünyasının en yaygın açık kaynaklı e-ticaret çözümüdür. Kendi sunucunuzda çalışan bu teknoloji, satıcılara tam veri mülkiyeti, esnek ürün yönetimi ve küresel ödeme ağ geçidi entegrasyonu imkânı tanır. Bir e-ticaret operasyonunun başarılı olabilmesi; doğru sunucu seçimi, katı güvenlik protokolleri, ödeme geçidi yapılandırması ve kargo süreçlerinin kusursuz kurgulanmasına bağlıdır. Bu kapsamlı kılavuzda WooCommerce Nedir, Nasıl Kurulur? sorusunun operasyonel adımlarını, altyapı gereksinimlerini ve kurumsal ölçekleme standartlarını teknik detaylarıyla inceliyoruz.
WooCommerce Nedir ve İşletmeler İçin Neden Önemlidir?

WooCommerce, bağımsız bir içerik yönetim sistemi (CMS) olan WordPress’i tam fonksiyonel, güvenli ve ölçeklenebilir bir online mağazaya dönüştüren açık kaynak kodlu e-ticaret yazılımıdır. İlk olarak 2011 yılında WooThemes tarafından geliştirilen ve 2015 yılında WordPress'in çatı şirketi Automattic tarafından satın alınan platform, web üzerindeki aktif e-ticaret sitelerinin önemli bir pazar payını elinde bulundurmaktadır. Yazılımın temel felsefesi, işletmelere üçüncü taraf kapalı devre SaaS sistemlerinin getirdiği kısıtlamalara maruz kalmadan, kendi sunucularında kendi müşteri ve sipariş verilerini tamamen kontrol etme gücü vermektir.
Kapalı kaynak kodlu SaaS platformları (Shopify, BigCommerce vb.) aylık sabit abonelik ücretleri, işlem başına kesilen ek komisyonlar ve katı API sınırlandırmaları ile çalışır. Buna karşılık WooCommerce, GNU Genel Kamu Lisansı (GPL) ile dağıtılır. Bu lisanslama modeli, işletmelerin kaynak kod üzerinde diledikleri modifikasyonu yapmalarına, özel veritabanı sorguları çalıştırmalarına ve operasyonel iş modellerine özel mikro servisler entegre etmelerine olanak tanır. İşletmeler kendi barındırma ortamlarını optimize ederek sunucu kaynaklarını doğrudan sepet ve ödeme sayfalarının performansına tahsis edebilir.
Global ticaret dinamiklerinde çoklu para birimi, çoklu dil ve yerel vergilendirme kuralları operasyonel verimliliği belirler. WooCommerce, Türkiye (TR), Amerika Birleşik Devletleri (US), Birleşik Krallık (UK) ve Birleşik Arap Emirlikleri (AE) gibi farklı yasal ve mali mevzuatlara sahip pazarlarda yerelleştirilmiş çözümler sunar. Türkiye'de İyzico, PayTR veya banka sanal POS'ları ile sorunsuz çalışırken; US ve UK pazarlarında Stripe, Square, Authorize.Net; AE pazarında ise Telr, Network International ve Checkout.com gibi bölgesel ödeme geçitleriyle entegre olabilir.
Açık Kaynaklı E-Ticaretin Temel Dinamikleri
Açık kaynak mimarisi, bir e-ticaret işletmesinin yazılım bağımlılığını (vendor lock-in) ortadan kaldıran en kritik unsurdur. Kapalı ekosistemlerde platform sağlayıcısının hizmet şartlarını değiştirmesi, belirli ürün kategorilerini kısıtlaması veya komisyon oranlarını artırması durumunda işletmelerin manevra alanı oldukça sınırlıdır. WooCommerce altyapısında ise kaynak kodların, ürün kataloglarının, müşteri veritabanının ve sipariş geçmişinin yegane sahibi işletmenin kendisidir.
Platformun çekirdek mimarisi REST API (Representational State Transfer) tabanlıdır. Bu durum, WooCommerce mağazanızı harici bir kurumsal kaynak planlama (ERP) yazılımına, depo yönetim sistemine (WMS), müşteri ilişkileri yönetimine (CRM) veya özel mobil uygulamalara kolaylıkla bağlamanızı sağlar. wp-json/wc/v3/ uç noktaları üzerinden ürün stokları anlık olarak senkronize edilebilir, sipariş durumları otomatik güncellenebilir ve muhasebe programlarına e-fatura/e-arşiv verisi aktarılabilir.
Açık kaynak topluluğunun sunduğu devasa eklenti havuzu, platformun işlevselliğini her sektöre uyarlanabilir hale getirir. B2C perakende satıştan, toptan satış yapan B2B portallara, abonelik tabanlı yinelenen ödeme modellerinden (subscriptions) rezervasyon ve dijital lisans satışına kadar her türlü ticari model WooCommerce üzerinde yapılandırılabilir. Bu esneklik, işletmelerin yeni iş modellerini test ederken yüksek yazılım geliştirme maliyetlerine katlanmasını engeller.
Kurumsal Ölçeklenebilirlik ve Tam Veri Kontrolü
WooCommerce hakkında geçmişte var olan "yalnızca küçük işletmeler içindir" algısı, modern veritabanı mimarisi ve sunucu teknolojilerindeki gelişmelerle tamamen geçerliliğini yitirmiştir. WooCommerce 8.0 ve sonrasında varsayılan hale gelen Yüksek Performanslı Sipariş Depolama (High-Performance Order Storage - HPOS) mimarisi, sipariş verilerini geleneksel @@CODE0@@ ve @@CODE1@@ tablolarından çıkararak özel, optimize edilmiş ilişkisel veritabanı tablolarına (wp_wc_orders) taşımıştır.
HPOS Mimari Ayrımı:
Geleneksel Yapı: [wp_posts] + [wp_postmeta] (Yüksek meta sorgu yükü)
HPOS Yapısı: [wp_wc_orders] + [wp_wc_order_addresses] + [wp_wc_order_operational_data] (İndeksli, hızlı işlem)HPOS sayesinde, sipariş oluşturma ve sorgulama süreçlerindeki veritabanı yükü ciddi oranda düşürülmüş, eşzamanlı yüzlerce işlemin gerçekleştiği yoğun kampanya dönemlerinde sistem kilitlenmelerinin önüne geçilmiştir. Doğru yapılandırılmış bir Redis nesne önbelleği (object cache), Elasticsearch ürün arama altyapısı ve PHP 8.2+ motoru ile desteklenen bir WooCommerce sitesi, 100.000'den fazla SKU'yu (Stok Saklama Birimi) ve saniyede onlarca siparişi kesintisiz işleyebilmektedir.
Veri güvenliği ve mevzuata uyumluluk tarafında tam veri kontrolü, Kişisel Verilerin Korunması Kanunu (KVKK) ve Genel Veri Koruma Yönetmeliği (GDPR) gereksinimlerinin eksiksiz yerine getirilmesini sağlar. Müşteri verileri üçüncü taraf sunucularda değil, işletmenin belirlediği coğrafi konumdaki egemen sunucularda şifrelenmiş olarak saklanır. Veritabanı tablolarındaki kullanıcı hareketleri, sepet logları ve işlem kayıtları üzerinde tam denetim yetkisi sağlanır.
Kurulum Öncesi Kritik Gereksinimler (Dikkat Edilmesi Gerekenler)
WooCommerce kurulumuna geçmeden önce altyapı bileşenlerinin kurumsal standartlara uygun şekilde hazırlanması, ilerleyen süreçlerde karşılaşılabilecek performans darboğazlarını, veritabanı çökmelerini ve güvenlik açıklarını peşinen engeller. Standart bir içerik veya blog sitesi için yeterli olan paylaşımlı hosting paketleri, dinamik sepet sorguları ve anlık ödeme işlemlerinin gerçekleştiği e-ticaret siteleri için kesinlikle yetersizdir.
E-ticaret platformlarında kullanıcı sepeti, ödeme sayfası ve kullanıcı paneli gibi dinamik alanlar önbelleğe (cache) alınamaz. Her kullanıcı için sunucunun veritabanına doğrudan sorgu atması ve PHP işlemlerini anlık olarak derlemesi gerekir. Bu durum, sunucu işlemcisi (CPU) ve bellek (RAM) üzerinde yoğun bir anlık yük oluşturur. Bu nedenle altyapı seçimi, projenin en stratejik yatırım kararıdır.
Aşağıdaki teknik gereksinim tablosu, WooCommerce çekirdeğinin ve modern e-ticaret operasyonlarının stabil çalışabilmesi için gereken minimum ve önerilen donanım/yazılım parametrelerini göstermektedir:
Yüksek Performanslı Hosting ve Sunucu Seçimi
Kurumsal bir e-ticaret sitesi için sunucu seçimi yapılırken Cloud VPS, VDS (Dedicated Virtual Server) veya Yönetilen WordPress Sunucuları (Managed WordPress Hosting) tercih edilmelidir. Standart paylaşımlı barındırma ortamlarında, aynı sunucudaki başka bir sitenin aşırı kaynak tüketmesi sizin mağazanızın yanıt süresini (Time to First Byte - TTFB) artırabilir veya ödeme sayfasında 504 Gateway Timeout hatalarına yol açabilir.
NGINX veya LiteSpeed web sunucusu mimarileri, yüksek eşzamanlı bağlantıları (concurrency) Apache sunucusuna kıyasla çok daha düşük bellek ayak iziyle yönetir. Özellikle LiteSpeed Cache veya NGINX FastCGI microcaching yapılandırmaları, statik ürün sayfalarını milisaniyeler seviyesinde ziyaretçiye iletirken, @@CODE0@@ veya @@CODE1@@ çerezlerine sahip kullanıcılarda önbelleği otomatik olarak bypass ederek dinamik oturumu korur.
OPcache modülünün sunucu tarafında aktif edilmesi ve yeterli bellek (opcache.memory_consumption = 256) ayrılması, derlenmiş PHP kodlarının bellekte tutulmasını sağlar. Bu sayede her HTTP isteğinde PHP kodları yeniden okunmaz, CPU yükü %40 ila %60 arasında azaltılır. Redis veya Memcached nesne önbellekleme sistemleri ise sık yinelenen veritabanı sorgularını RAM üzerinde depolayarak MySQL üzerindeki I/O (girdi/çıktı) baskısını ortadan kaldırır.
SSL Sertifikası Zorunluluğu ve Veri Güvenliği
E-ticaret sitelerinde SSL (Secure Sockets Layer / TLS 1.3) sertifikası yalnızca arama motoru optimizasyonu (SEO) için bir kriter değil, ödeme güvenliği standartları (PCI DSS) gereği yasal bir zorunluluktur. Kullanıcının kredi kartı verileri, adres detayları, şifreleri ve kişisel bilgileri tarayıcı ile sunucu arasında aktarılırken 256-bit şifreleme katmanıyla korunmalıdır.
Sanal POS entegrasyonu sağlayan BDDK lisanslı ödeme kuruluşları (PayTR, İyzico, Moka vb.) ve küresel ağ geçitleri (Stripe), ödeme bildirimlerinin (webhook/IPN) iletildiği geri dönüş URL'lerinin kesinlikle geçerli bir HTTPS protokolüne sahip olmasını şart koşar. Let's Encrypt tarafından sağlanan ücretsiz TLS sertifikaları temel düzeyde şifreleme ihtiyacını karşılarken, kurumsal markalar için alan adı doğrulamasının yanı sıra şirket tüzel kişiliğini de onaylayan Organization Validation (OV) veya Extended Validation (EV) SSL sertifikaları tercih edilebilir.
HTTPS yapılandırması tamamlandıktan sonra, HTTP Strict Transport Security (HSTS) başlıklarının sunucu seviyesinde etkinleştirilmesi önerilir. HSTS, tarayıcıların siteye yalnızca şifrelenmiş güvenli protokol üzerinden bağlanmasını zorunlu kılarak Ortadaki Adam (Man-in-the-Middle - MitM) ve SSL Striping saldırılarını engeller:
# NGINX HSTS Güvenlik Başlığı Örneği
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;Mevcut Veritabanının Yedeklenmesi (Güvenlik Uyarısı)
Canlı yayında olan bir WordPress sitesine WooCommerce ekleniyorsa veya sıfır kurulumda büyük yapılandırmalar yapılıyorsa, işlem öncesi eksiksiz bir veritabanı ve dosya yedeği alınmalıdır. Eklenti aktivasyonları sırasında veritabanına yeni tablolar (@@CODE0@@, @@CODE1@@ vb.) yazılır ve wp_options tablosuna çok sayıda satır eklenir. Olası bir PHP sürüm uyumsuzluğu veya bellek yetersizliği durumunda işlem yarım kalabilir.
Yedekleme stratejisi olarak sunucu düzeyinde otomatik günlük snapshot yedeklemelerinin yanı sıra, harici bulut depolama alanlarına (Amazon S3, Google Cloud Storage) senkronize çalışan yedekleme araçları kullanılmalıdır. Veritabanı tablolarının InnoDB motoru kullandığından emin olunmalıdır; eski MyISAM tabloları işlem sırasında (transaction) kilitlenme riski taşır ve veri bütünlüğü kaybına yol açabilir.
Adım Adım Güvenli WooCommerce Kurulumu

WooCommerce kurulumu, eklentinin WordPress çekirdeğine entegre edilmesinden ödeme, kargo ve vergi yapılandırmalarının tamamlanmasına kadar uzanan çok katmanlı bir süreçtir. Bu aşamaların her biri doğrudan mağazanın ödeme alma kabiliyetini, arama motoru indekslemesini ve yasal uyumluluğunu etkiler. Kurulumun plansız yapılması, ileride faturalandırma hatalarına, sepette kargo ücreti hesaplanamamasına veya ödeme ağ geçidi bildirimlerinin düşmemesine sebep olabilir.
Kurulum sürecini adım adım tamamlamak, sistemin baştan sona hatasız inşa edilmesini sağlar. Aşağıdaki alt başlıklarda her aşamanın teknik incelikleri ve dikkat edilmesi gereken operasyonel ayarlar detaylandırılmıştır.
Adım 1: Eklenti İndirme ve Sistem Aktivasyonu
WooCommerce eklentisini kurmanın iki güvenli yöntemi bulunmaktadır: WordPress Yönetici Paneli üzerinden otomatik kurulum veya doğrudan WordPress.org dizininden indirilen zip dosyasının FTP/SSH üzerinden yüklenmesi.
WordPress kontrol panelinden kurulum yapmak için:
Eklentiler > Yeni Eklenti Eklesekmesine gidin.Arama çubuğuna WooCommerce yazın.
Geliştiricisinin Automattic olduğunu doğruladığınız eklentinin yanındaki Şimdi Kur butonuna tıklayın.
İndirme tamamlandıktan sonra Etkinleştir butonuna basarak eklentiyi devreye alın.
Eğer WP-CLI (WordPress Komut Satırı Arayüzü) erişiminiz varsa, SSH terminali üzerinden kurulumu tek bir komutla çok daha hızlı ve hatasız gerçekleştirebilirsiniz:
# WP-CLI ile WooCommerce İndirme ve Etkinleştirme
wp plugin install woocommerce --activate --allow-rootAktivasyon gerçekleştiği anda WooCommerce, arka planda gerekli temel e-ticaret sayfalarını (Mağaza, Sepet, Ödeme, Hesabım) otomatik olarak taslak/yayınlanmış halde oluşturur ve @@CODE0@@ menüsüne @@CODE1@@ ile Ürünler ana menülerini ekler.
Adım 2: Kurulum Sihirbazı (Setup Wizard) Yapılandırması
Eklenti ilk kez etkinleştirildiğinde otomatik olarak WooCommerce Kurulum Sihirbazı devreye girer. Bu sihirbaz mağazanın temel coğrafi ve sektörel kimliğini belirler:
Mağaza Konumu ve Adresi: İşletmenizin yasal merkez adresini, bulunduğu ülkeyi ve ili girin. Bu bilgi, kargo hesaplamalarında "Mağaza Çıkış Noktası" (Origin Base) olarak ve fatura çıktılarında yasal merkez olarak kullanılacaktır.
Sektör ve Ürün Tipleri: Mağazanın faaliyet göstereceği sektörü (Giyim, Elektronik, Sağlık vb.) ve satılacak ürün modellerini (Fiziksel ürünler, İndirilebilir dijital dosyalar, Üyelikler) seçin.
İşletme Detayları: Kaç adet ürün listelemeyi planladığınızı ve şu anda başka bir platformda satış yapıp yapmadığınızı belirtin.
Bu sihirbaz sırasında WooCommerce tarafından önerilen üçüncü taraf pazarlama eklentileri (Jetpack, Mailchimp, Creative Mail vb.) opsiyoneldir. Sitenizi gereksiz eklenti yüküyle yavaşlatmamak adına bu önerilerin onay kutularındaki işaretleri kaldırarak Temel Kurulumu Tamamla seçeneğiyle ilerlemeniz tavsiye edilir.
Adım 3: Kurumsal Ödeme Ağ Geçidi Entegrasyonları (Sanal POS)
Ödeme altyapısı, e-ticaret operasyonunun finansal can damarıdır. Tercih edilen ödeme yöntemi hedef kitleye ve bulunulan ülkeye göre değişiklik gösterir. WooCommerce, çekirdek kurulumda Havale/EFT, Kapıda Ödeme ve temel Stripe/PayPal entegrasyonlarıyla gelir.
Türkiye pazarında BDDK onaylı ödeme kuruluşları (PayTR, İyzico, iPara) veya bankaların doğrudan sanal POS altyapıları (Garanti BBVA, Akbank, İş Bankası vb.) kullanılır. Bu kuruluşların sağladığı resmi WooCommerce eklentileri Eklentiler > Yeni Ekle alanından kurulur.
Entegrasyon yapılandırma aşamaları:
WooCommerce > Ayarlar > Ödemelersekmesine gidin.Kullanmak istediğiniz ödeme yöntemini (Örn: İyzico veya PayTR) aktif konuma getirin ve Yönet butonuna tıklayın.
Ödeme sağlayıcısının kurumsal panelinden temin ettiğiniz @@CODE0@@, @@CODE1@@ ve
Merchant IDbilgilerini ilgili alanlara girin.Ödeme formunun çalışma modunu seçin (Responsive Ortak Ödeme Sayfası veya Doğrudan Sayfada Ödeme).
Bildirim URL'sinin (Callback / Webhook URL) ödeme kuruluşu paneline doğru girildiğini teyit edin. Bu URL, başarılı ödemelerin ardından sipariş durumunu otomatik olarak "Beklemede"den "İşleniyor"a çeker.
Ödeme Webhook Akışı:
[Kullanıcı Kart Bilgisi Girer] -> [Ödeme Kuruluşu Doğrulaması (3D Secure)] -> [Başarılı Yanıt]
↓
[WooCommerce API Webhook Dinleyicisi] <- [Ödeme Onay Sinyali (Callback URL)]
↓
[Sipariş Durumu: 'İşleniyor' Olarak Güncellenir + Stok Düşülür]US, UK ve AE pazarlarında satış yapılıyorsa; Apple Pay ve Google Pay destekli Stripe eklentisi, yerel para birimleriyle dinamik kur çevrimi yapabilen altyapılar devreye alınmalıdır.
Adım 4: Kargo Bölümleri ve Vergi Sınıflarının Tanımlanması
Fiziksel ürün satışı yapan tüm işletmeler için kargo ve vergilendirme kurallarının eksiksiz tanımlanması yasal bir zorunluluktur ve sepet terk oranlarını doğrudan etkiler.
Kargo Yapılandırması (WooCommerce > Ayarlar > Gönderim):
Gönderim Bölgeleri (Shipping Zones): Mağazanızın hizmet verdiği coğrafi bölgeleri tanımlayın. Örneğin "Türkiye Geneli", "Avrupa Birliği", "Körfez Ülkeleri (GCC)".
Gönderim Yöntemleri: Her bölgeye özel yöntemler atayın:
Sabit Tutar: Sipariş başına belirlenen maktu kargo bedeli.
Ücretsiz Gönderim: Belirli bir sepet tutarını aşan siparişlerde devreye giren kural (Örn: 1500 TL ve üzeri).
Ağırlık/Desi Bazlı Gönderim: Gelişmiş kargo eklentileri (Table Rate Shipping) ile ürünlerin toplam desi/ağırlık değerine göre otomatik kargo maliyeti hesaplama.
Kargo Entegrasyonları: Yurtiçi Kargo, Aras Kargo, MNG veya DHL/FedEx API eklentileri kurularak sipariş tamamlandığı anda otomatik barkod ve kargo takip numarası oluşturulması sağlanabilir.
Vergi Yapılandırması (WooCommerce > Ayarlar > Genel ve Vergi):
Genelsekmesinden Vergileri ve vergi hesaplamalarını etkinleştir seçeneğini işaretleyin.Vergisekmesine giderek ürün fiyatlarının KDV dahil mi yoksa KDV hariç mi girileceğini belirleyin.Standart vergi oranlarını tanımlayın (Türkiye için %1, %10, %20; UK için %20 Standart VAT; AE için %5 KDV).
Sepet ve ödeme sayfasında vergi tutarının satır bazlı veya toplam olarak nasıl gösterileceğini yapılandırın.
Mağazanızı sıfırdan satışa hazır hale getirmek için izlenmesi gereken operasyonel iş akışı. Sunucuda PHP/SSL gereksinimlerini karşılayın, WooCommerce eklentisini kurup etkinleştirin. Temel para birimi, yasal şirket adresi ve ürün tipi tanımlamalarını sihirbaz üzerinden yapılandırın. İyzico, PayTR veya Stripe API anahtarlarını girerek 3D Secure destekli ödeme ağ geçidini bağlayın. Bölgesel kargo ücretlerini, desi kurallarını ve mevzuata uygun yasal KDV sınıflarını sisteme işleyin. Sandbox/Test modunda sanal kartla test siparişi oluşturarak stok düşüşü ve e-posta bildirimlerini denetleyin.WooCommerce Kurulum ve Canlıya Geçiş Süreci
Altyapı ve Eklenti Aktivasyonu
Kurulum Sihirbazı ve Mağaza Lokasyonu
Sanal POS ve Ödeme Entegrasyonu
Kargo Bölgeleri ve Vergi Oranları
Test Siparişi ve Canlı Doğrulama
Profesyonel Ürün Yönetimi ve Stok Takibi
Ürün kataloğunun doğru bir mimariyle kurulması, hem kullanıcı deneyimini (UX) iyileştirir hem de depo ve envanter yönetimindeki operasyonel hataları sıfıra indirir. WooCommerce, ürünleri temel olarak dört ana formatta sınıflandırmanıza olanak tanır: Basit Ürün (Simple Product), Gruplandırılmış Ürün (Grouped Product), Harici/Satış Ortaklığı Ürünü (External/Affiliate Product) ve Varyasyonlu Ürün (Variable Product).
Bir ürün oluşturulurken yalnızca başlık ve fiyat girmek yeterli değildir. Ürünün arama motorlarında üst sıralarda yer alması ve pazar yerleriyle (Trendyol, Amazon, Hepsiburada) sorunsuz senkronize olabilmesi için GTIN (Global Ticari Ürün Numarası), MPN (Üretici Parça Numarası), EAN barkodları ve benzersiz SKU kodlarının tanımlanması gerekir.
Ürün açıklamaları hazırlanırken HTML başlık hiyerarşisine dikkat edilmeli, yüksek çözünürlüklü ancak optimize edilmiş WebP formatındaki ürün görselleri kullanılmalı ve alternatif metin (Alt Tag) alanları ürünün niteliğini açıkça belirtecek şekilde doldurulmalıdır.
Fiziksel, Dijital ve Varyasyonlu Ürün Ekleme Standartları
Ürün türüne göre yapılandırılması gereken temel teknik parametreler şunlardır:
Basit Ürünler: Tek bir varyantı olan (Örn: Tek ebat bir kitap veya tek model bir kupa) ürünlerdir.
Ürün Verilerikutusunda fiyat, KDV sınıfı ve stok miktarı tanımlanır.Varyasyonlu Ürünler: Renk, beden, materyal veya depolama kapasitesi gibi birden fazla seçeneği olan ürünlerdir (Örn: Bir tişörtün S, M, L bedenleri ve Siyah, Beyaz renkleri).
Önce
Nitelikler(Attributes) sekmesinden ilgili özellikler tanımlanır (Örn: "Beden" ve "Renk").Niteliklerin "Varyasyonlar için kullanıldı" kutucuğu işaretlenir.
Varyasyonlarsekmesine geçilerek her varyant kombinasyonu için ayrı ayrı SKU, özel fiyat, özel stok miktarı ve varyant görseli tanımlanır.
İndirilebilir ve Sanal Ürünler: Yazılım lisansları, e-kitaplar veya dijital danışmanlık hizmetleri için kullanılır. "Sanal" kutucuğu işaretlendiğinde kargo hesaplamaları devre dışı bırakılır; "İndirilebilir" kutucuğu seçildiğinde ise ödeme onaylandığı anda müşteriye güvenli ve süreli indirme bağlantısı iletilir.
Varyasyonlu Ürün Yapılandırma Mantığı:
[Ana Ürün: Pamuklu Tişört]
├── Nitelik 1: Beden (S, M, L)
└── Nitelik 2: Renk (Siyah, Beyaz)
↓
[Varyant Kombinasyonları]:
├── S-Siyah -> SKU: TSH-BLK-S -> Fiyat: 450 TL -> Stok: 25
├── M-Siyah -> SKU: TSH-BLK-M -> Fiyat: 450 TL -> Stok: 40
├── S-Beyaz -> SKU: TSH-WHT-S -> Fiyat: 420 TL -> Stok: 15
└── M-Beyaz -> SKU: TSH-WHT-M -> Fiyat: 420 TL -> Stok: 30Stok Yönetimi Otomasyonu ve Kritik Stok Uyarıları
Envanter doğruluğu, müşteri memnuniyetinin ve operasyonel sürdürülebilirliğin temelidir. Olmayan bir ürünün satılması (overselling) müşteri kaybına, iade operasyonlarına ve pazar yeri mağazalarında satıcı puanının düşmesine neden olur.
WooCommerce dahili stok yönetimi ayarları (WooCommerce > Ayarlar > Ürünler > Envanter):
Stok Yönetimini Etkinleştir: Ürün satın alındıkça stok miktarının otomatik olarak düşürülmesini sağlar.
Stok Tutma Süresi (Dakika): Ödeme bekleyen siparişlerde ürünün sepette ne kadar süre rezerve edileceğini belirler. Belirlenen sürede ödeme tamamlanmazsa sipariş otomatik iptal edilir ve stok serbest bırakılır.
Düşük Stok Eşiği: Stok miktarı belirlenen seviyeye (Örn: 3 adet) düştüğünde sistem yöneticisine otomatik uyarı e-postası gönderir.
Tükenmiş Stok Eşiği: Stok sıfırlandığında ürün durumunu otomatik olarak "Tükendi" yapar ve sepete ekleme butonunu pasifleştirir.
Geriye Dönük Siparişler (Backorders): Ürün stokta kalmadığında müşterinin sipariş vermeye devam edip edemeyeceğini belirler (Örn: "İzin ver, ancak müşteriye bildir").
Büyük ölçekli depolara sahip işletmeler için barkod okuyucu entegrasyonları (WooCommerce POS eklentileri) veya merkezi ERP bağlantıları kullanılarak, fiziki mağazadaki satış ile online mağazadaki stok anlık olarak eşitlenmelidir.
Sistem Güvenliği ve Performans Optimizasyonu
Bir e-ticaret sitesinin başarısı doğrudan güvenilirlik ve sayfa yüklenme hızı parametrelerine bağlıdır. Google araştırmaları, sayfa yüklenme süresinin 1 saniyeden 3 saniyeye çıkması durumunda siteden hemen çıkma oranının (bounce rate) %32 arttığını göstermektedir. Ayrıca güvenlik açığı yaşayan veya kredi kartı verisi sızdıran bir platform, telafisi mümkün olmayan itibar kaybı ve ağır yasal para cezalarıyla karşı karşıya kalır.
WooCommerce sitelerinin güvenliğini ve hızını sağlamak, yalnızca bir eklenti yüklemekle sınırlı değildir; sunucu yapılandırması, veritabanı optimizasyonu, kod kalitesi ve katmanlı güvenlik duvarlarının (WAF) bir arada çalışmasını gerektirir.
E-Ticaret Siteleri İçin PCI Uyumluluğu ve Ödeme Güvenliği
Ödeme Kartı Sektörü Veri Güvenliği Standardı (PCI DSS), kredi kartı işlemlerini kabul eden, işleyen veya saklayan tüm işletmelerin uyması gereken katı bir güvenlik kuralları bütünüdür. WooCommerce varsayılan olarak doğrudan sunucu üzerinde kart numarası, CVC/CVV kodu veya son kullanma tarihi saklamaz; bu işlem iFrame veya Hosted Payment Fields teknolojileri aracılığıyla doğrudan bankanın/ödeme kuruluşunun güvenli sunucularına aktarılır.
Yine de sitenizin SAQ A (Self-Assessment Questionnaire A) düzeyinde PCI DSS uyumlu kalabilmesi için aşağıdaki teknik tedbirler alınmalıdır:
Yönetici Paneli İki Faktörlü Doğrulama (2FA): Tüm mağaza yöneticileri ve personel hesapları için TOTP (Google Authenticator) tabanlı 2FA zorunlu kılınmalıdır.
Giriş Denemesi Sınırlandırması: Kaba kuvvet (brute-force) saldırılarına karşı @@CODE0@@ ve @@CODE1@@ uç noktaları korunmalı, ardışık başarısız girişlerde IP adresi geçici olarak engellenmelidir.
XML-RPC Protokolünün Kapatılması: Eğer harici bir mobil uygulama özel olarak bu protokolü kullanmıyorsa, DDOS ve kaba kuvvet saldırılarının ana vektörlerinden biri olan XML-RPC sunucu düzeyinde devre dışı bırakılmalıdır.
Web Uygulama Güvenlik Duvarı (WAF): Cloudflare Enterprise veya Sucuri gibi bir bulut WAF katmanı kullanarak SQL Injection, Cross-Site Scripting (XSS) ve kötü niyetli bot trafiği henüz sunucunuza ulaşmadan kenar ağda (edge network) filtrelenmelidir.
Sürüm Güncellemeleri Öncesi Test Ortamı (Staging) Kullanımı
WooCommerce, WordPress çekirdeği ve üçüncü taraf eklentiler sürekli olarak güvenlik yamaları ve özellik güncellemeleri alır. Canlı (Production) ortamda doğrudan "Tüm Eklentileri Güncelle" butonuna basmak, veritabanı şeması uyuşmazlıklarına, tema fonksiyonlarının kırılmasına veya ödeme geçidinin çökmesine yol açabilir.
Kurumsal e-ticaret yönetiminde güncellemeler şu iş akışıyla yapılmalıdır:
Staging Ortamı Oluşturma: Canlı sitenin birebir kopyası olan bir alt alan adında (Örn:
staging.magaza.com) izole bir test ortamı kurulur.Yedek Alma: Canlı ortamın tam SQL yedeği saklanır.
Staging Üzerinde Güncelleme: WordPress, WooCommerce ve tüm eklenti güncellemeleri önce staging ortamında uygulanır.
Kritik Fonksiyon Testleri: Test ortamında sepet akışı, kupon kodu kullanımı, sanal POS test kartı ile ödeme alma, kargo hesaplama ve e-posta bildirim mekanizmaları test edilir.
Canlıya Dağıtım (Push to Production): Testler başarıyla sonuçlandığında güncellemeler kontrollü olarak canlı ortama aktarılır.
Güvenli Dağıtım ve Güncelleme Döngüsü:
[Canlı Mağaza (Production)] ──(Klonlama)──> [İzole Test Ortamı (Staging)]
↓
[Eklenti/Tema Güncellemeleri]
↓
[Otomatik & Manuel Testler]
(Sepet, Ödeme, Webhook, API)
↓
[Canlı Mağaza (Production)] <──(Dağıtım/Push)── [Onaylanan Kararlı Sürüm]Sayfa Yüklenme Hızını Artıran Cache (Önbellek) Stratejileri
E-ticaret sitelerinde önbellekleme yapılırken en sık yapılan hata, sepet ve oturum sayfalarının da önbelleğe alınarak kullanıcıların birbirlerinin sepetlerini görmesine sebep olan yapılandırma hatalarıdır. Doğru bir e-ticaret önbellek stratejisi, dinamik sayfaları dikkatle hariç tutmalıdır.
Temel optimizasyon adımları:
Önbellekten Hariç Tutulacak Sayfalar: @@CODE0@@, @@CODE1@@, @@CODE2@@ ve dinamik @@CODE3@@ uç noktaları sunucu ve eklenti önbellek kurallarından kesinlikle muaf tutulmalıdır.
Nesne Önbellekleme (Object Cache): Redis Object Cache devreye alınarak veritabanı sorgu süreleri 0.05 saniyenin altına çekilmelidir.
Görsel Optimizasyonu: Mağazadaki tüm görseller otomatik olarak WebP veya AVIF formatına dönüştürülmeli,
loading="lazy"niteliği ile ekran dışındaki görsellerin yüklenmesi ertelenmelidir.CSS ve JavaScript Optimizasyonu: Kullanılmayan CSS kodları temizlenmeli, kritik render engelleyici JavaScript dosyaları @@CODE0@@ veya @@CODE1@@ nitelikleriyle sayfa sonrasına ötelenmelidir.
Veritabanı Tablo Bakımı: Belirli aralıklarla
wp_woocommerce_sessions, süresi dolmuş transient verileri ve revizyon kayıtları temizlenerek veritabanı şişkinliği engellenmelidir.
Sıkça Sorulan Sorular
WooCommerce kullanmak tamamen ücretsiz midir?
WooCommerce çekirdek eklentisi açık kaynak kodludur ve ücretsiz olarak indirilebilir. Ancak bir online mağazanın çalışabilmesi için alan adı, yüksek performanslı e-ticaret hostingi, SSL sertifikası ve bazı özel operasyonel eklentiler (gelişmiş kargo entegrasyonları, faturalandırma modülleri) için dönemsel altyapı maliyetleri oluşur.
WooCommerce ile ERP ve muhasebe programları entegre edilebilir mi?
Evet, WooCommerce güçlü bir REST API altyapısına sahiptir. Logo, Mikro, Paraşüt, SAP ve benzeri yerel ve küresel ERP/muhasebe yazılımları, doğrudan API uç noktaları veya aracı entegratör servisler üzerinden stok, sipariş, cari hesap ve e-fatura senkronizasyonu için bağlanabilir.
WooCommerce mağazam için hangi hosting türünü seçmeliyim?
Dinamik sepet ve ödeme sorguları nedeniyle paylaşımlı (shared) hosting paketleri kesinlikle önerilmez. Minimum 4 GB RAM ve 2-4 vCPU kaynağına sahip Cloud VPS, VDS veya e-ticaret için optimize edilmiş Yönetilen (Managed) WordPress sunucuları tercih edilmelidir.
Sistem maksimum kaç adet ürünü sorunsuz şekilde yönetebilir?
Doğru sunucu donanımı, Redis nesne önbelleği ve HPOS (Yüksek Performanslı Sipariş Depolama) mimarisi kullanıldığında WooCommerce, 100.000'den fazla ürünü ve binlerce varyantı herhangi bir performans kaybı yaşamadan sorunsuz şekilde çalıştırabilir.
Sanal POS entegrasyonunda hangi güvenlik önlemleri zorunludur?
Alan adında aktif ve geçerli bir SSL/TLS sertifikasının bulunması, 3D Secure doğrulama akışının zorunlu tutulması ve ödeme kuruluşunun webhook geri dönüş URL'lerinin HTTPS protokolü üzerinden şifreli haberleşmesi yasal ve teknik olarak zorunludur.
WooCommerce ile çok dilli ve çok para birimli satış yapılabilir mi?
Evet, WPML veya Polylang gibi çoklu dil eklentileri ve çoklu para birimi (multi-currency) modülleri entegre edilerek farklı ülkelerdeki müşterilere kendi yerel dillerinde ve para birimlerinde satış yapılabilir.
Fiziksel mağazamdaki stoklar ile WooCommerce stoklarını nasıl eşitlerim?
WooCommerce POS (Point of Sale) eklentileri veya mağazanızdaki barkod sistemini WooCommerce REST API uç noktalarına bağlayan merkezi envanter entegrasyon yazılımları aracılığıyla fiziki ve online stoklar eşzamanlı olarak eşitlenebilir.
E-ticaret sitemin yavaşlamasını engellemek için hangi eklentilerden kaçınmalıyım?
Güvenilir olmayan kaynaklardan indirilen korsan/nulled eklentilerden, veritabanına yoğun ve optimize edilmemiş sorgu gönderen gereksiz sayaç/pop-up eklentilerinden ve aynı işlevi gören mükerrer optimizasyon araçlarından kesinlikle uzak durulmalıdır.