Finansal Altyapınızı Açık Bankacılıkla Güçlendirin
TCMB (GEÇİT) ve Avrupa (PSD2 / Berlin Group) standartlarında HHS (Hesap Hizmeti Sağlayıcısı) ve YÖS (Yenilikçi Ödeme Hizmeti Sağlayıcısı) API köprülerini hemen bugün io40 API ile uygulamanıza katın.
Açık Bankacılık API Tipleri
AISP — Hesap Bilgisi Hizmetleri
Müşteri iznine dayalı olarak banka hesabı verilerine erişim:
- Hesap bakiyesi (anlık ve tarihsel)
- İşlem geçmişi (12-24 ay)
- Hesap meta bilgileri (IBAN, para birimi, hesap türü)
- Çoklu banka, tek panel görünümü
Kullanım alanları:
- Kişisel finans yönetimi (PFM) uygulamaları
- Kurumsal nakit yönetimi dashboard
- Kredi skoru ve finansal analiz
- Otomatik muhasebe entegrasyonu
PISP — Ödeme Başlatma Hizmetleri
Müşteri banka hesabından doğrudan ödeme başlatma:
- “Pay by Bank” anlık ödeme akışı
- Kart komisyonundan bağımsız düşük maliyetli ödeme
- FAST / SEPA Instant ödeme başlatma
- Yinelenen ödeme talimatları
Kullanım alanları:
- E-ticaret checkout alternatifi
- Fatura ödeme otomasyonu
- B2B tedarikçi ödemeleri
- Abonelik yönetimi
Türkiye: TCMB GEÇİT Entegrasyonu
Türkiye Cumhuriyet Merkez Bankası’nın GEÇİT altyapısı, 2023 itibarıyla aktif hizmet veriyor. io40, bu sisteme hazır adaptör katmanı sunar:
YÖS (Yenilikçi Ödeme Hizmeti Sağlayıcısı)
- Fintech firmalarının bankalara erişimini düzenleyen yetki belgesi
- Ödeme başlatma, hesap bilgisi ve onay servisleri
- TCMB’ye başvuru sürecinde teknik altyapı desteği
HHS (Hesap Hizmeti Sağlayıcısı)
- Bankalar için API açma yükümlülüğü
- io40, banka istemcileri için HHS API test ve entegrasyon altyapısı sağlar
Avrupa: PSD2 / Berlin Group
Avrupa pazarına açılan veya Avrupa bankaları ile çalışan kurumlar için:
- Berlin Group NextGenPSD2 API standardı uyumu
- Tüm AB üyesi ülkelerdeki bankalarla tek adaptör entegrasyonu
- SCA (Strong Customer Authentication) / OAuth2 kimlik akışları
- eIDAS sertifika desteği (QWAC, QSealC)
Teknik Mimari
io40 açık bankacılık altyapısı üç katmandan oluşur:
[Uygulamanız]
↓ REST API
[io40 Açık Bankacılık Hub]
├── Türkiye Adaptörü (TCMB GEÇİT)
├── Avrupa Adaptörü (Berlin Group)
└── Birleşik Veri Modeli
↓
[Banka API'leri]
- Birleşik Veri Modeli: Farklı banka formatlarını tek standart response’a normalleştirir
- OAuth2 / OpenID Connect: Müşteri rızası yönetimi
- Webhook: Anlık bakiye değişikliği ve işlem bildirimleri
Güvenlik ve Uyumluluk
- TLS 1.3 şifreli API iletişimi
- Kısa ömürlü token (Access Token): 15 dakika geçerli
- Refresh Token döngüsü: Uzun süreli erişim güvenliği
- KVKK uyumu: Müşteri rıza kayıtları ve silme talepleri yönetimi
- Denetim kaydı (Audit Log): Her API çağrısı loglanır