Alıntı
1. Temel Mimari & Çekirdek Sistem
1.1 MVC Çerçevesi
- Namespace Tabanlı Autoloader: spl_autoload_register ile Cekirdek, Modeller, Kontrolculer, Hizmetler namespace'leri otomatik yüklenir.
- Tek Giriş Noktası: index.php → Tüm istekler buraya yönlendirilir (Apache .htaccess ile).
- Konfigürasyon: .env dosyası + ayarlar/yapilandirma.php katmanlı yapısı.
1.2 Çekirdek Sınıflar (cekirdek/)
- Yonlendirici.php — GET/POST/PUT/DELETE HTTP metod desteğiyle rota tanımlama ve yönetimi
- Denetleyici.php — Tüm kontrolcülerin türediği temel sınıf; gorunumAl(), yonlendir(), flash mesaj sistemi
- Model.php — Temel model sınıfı; PDO tabanlı ORM benzeri yardımcı metodlar
- Veritabani.php — Singleton PDO bağlantısı, hazırlanmış sorgu (prepared statement) zorunluluğu
- Oturum.php — PHP oturum yönetimi, çoklu cihaz oturum takibi, IP & User-Agent doğrulama
- Guvenlik.php — CSRF token üretimi/doğrulaması, XSS temizliği, şifre hash (bcrypt), brute-force engeli
- ApiGuvenlik.php — Bearer token doğrulama, IP sınırlaması (rate limiting)
- Gorunum.php — Şablon render motoru, url(), varlik() yardımcı metodları
- Onbellek.php — Dosya tabanlı önbellekleme sistemi (TTL destekli)
- Dil.php — Çoklu dil (i18n) desteği; çeviri anahtarı yönetimi
- ParaBirimi.php — Türk Lirası formatlama, döviz çevirme desteği
- Yardimci.php — Genel yardımcı fonksiyonlar (slug üretimi, metin kırpma, dosya yükleme)
1.3 Veritabanı Tabloları (26 Tablo)
kullanicilar — Kullanıcı hesapları (super_admin / admin / musteri rolleri) adresler — Müşteri adres defteri (teslimat + fatura adresleri) kategoriler — Ürün kategorileri (hiyerarşik, SEO destekli) urunler — Ürün kataloğu (varyant, stok, SEO, AI içerik) urun_gorselleri — Ürün galeri görselleri urun_varyantlari — Boyut/ağırlık/renk varyant yapısı yorumlar — Ürün değerlendirmeleri (satın alanlar için) blog_yazilari — Blog/makale içerikleri (SEO + AI destekli) blog_kategorileri — Blog kategori yapısı blog_yorumlari — Blog yazısı yorumları (üye tabanlı) sayfalar — Kurumsal statik sayfalar (CMS) menu_ogeleri — Mega menü yapısı sliderlar — Ana sayfa hero slider/banner yönetimi siparisler — Sipariş başlıkları siparis_ogeleri — Sipariş kalemleri sepetler — Misafir & üye alışveriş sepetleri favoriler — Kullanıcı favori ürünleri kuponlar — İndirim kuponları (yüzdesel / sabit / koşullu) kampanyalar — Ürün kampanya kuralları abonelikler — Kahve abonelik siparişleri puan_hareketleri — Müşteri sadakat puanı defteri toptan_talepler — B2B toptan sipariş talepleri ziyaretciler — Ziyaretçi analitik kayıtları sistem_loglar — Sistem aktivite ve hata logları banka_hesaplari — EFT/Havale için banka hesap bilgileri ayarlar — Anahtar-değer çifti sistem ayarları━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
2. Müşteri Ön Yüzü (Vitrin)
2.1 Ana Sayfa & Katalog
- Hero Slider: Tam ekran, animasyonlu banner yönetimi (Admin panelinden canlı düzenleme)
- Vitrin Kategorileri: Görsel kategoriler, hover animasyonları
- Ürün Listesi: Grid/liste görünümü, sonsuz kaydırma veya sayfalama
- Hızlı Sepete Ekle: Ürün listesinden sayfayı terk etmeden ekleme
- Canlı Satış Bildirimleri: "X kişi şu an bakıyor", "Y dakika önce satın alındı" sosyal kanıt bildirimleri
- Sağdan Açılan Mini Sepet: Tüm sayfalarda slide-over drawer sepet
- Kahve Kategorileri Sayfası: /kahveler, /ekipmanlar, /kategori/{slug}
2.2 Ürün Detay Sayfası (/urun/{slug})
- Galeri fotoğraf karusel (büyütme destekli)
- Varyant seçici (boyut, ağırlık, renk)
- Stok göstergesi ve tükenmek üzere uyarısı
- Favori butonu (üye girişi gerektirir, AJAX)
- Müşteri yorumları sistemi (yalnızca satın alanlar yorum yapabilir)
- Yorum faydalı oylaması ve raporlama
- İlgili ürünler bölümü
- SEO meta etiketi + JSON-LD yapısal veri
- Ürün paylaşım butonları
2.3 Sepet & Ödeme Akışı
- Çoklu Sepet Desteği: Misafir (session) + Üye (veritabanı) sepetleri; üye girişinde otomatik birleşme
- Kupon Kodu: AJAX ile anlık uygulama/kaldırma
- Kargo Hesaplama: Seçilen kargo firmasına göre dinamik fiyat
- Ödeme Sayfası (/odeme): Teslimat & Fatura bilgileri, kargo firması seçimi, ödeme yöntemi seçimi (iyzico, PayTR, Shopier + EFT/Havale)
- Webhook Uç Noktaları: iyzico / PayTR / Shopier ödeme callback'leri
- Başarılı/Başarısız Sipariş Sayfaları
2.4 Hızlı Ödeme (Instagram Satış)
- /hizli-odeme/{token} — Özel link ile doğrudan ödeme sayfası
- DM'den müşteriye paylaşılan tek tıklık ödeme akışı
- Token bazlı güvenlik, son kullanma tarihi
2.5 Üyelik Sistemi
- Kayıt / Giriş / Çıkış
- Şifre sıfırlama (e-posta token ile)
- E-posta doğrulama akışı
2.6 Blog & İçerik
- Blog listesi + kategori filtreleme (/blog, /blog/kategori/{slug})
- Blog makale sayfası (/blog/{slug}) — Okuma süresi tahmini
- Üye Yorumu Sistemi: Yalnızca giriş yapmış üyeler, kullanıcı adıyla yorum yapabilir
- Paylaşım butonları, ilgili yazılar
2.7 Kurumsal Sayfalar
- /hakkimizda, /iletisim, /gizlilik-politikasi, /kullanim-kosullari, /mesafeli-satis-sozlesmesi, /iade-ve-teslimat
- İletişim formu (e-posta bildirimli)
- Slug aliasing: Kırık footer bağlantıları canonical sayfaya yönlendirilir
2.8 B2B Toptan Kahve
- /toptan-kahve — Kurumsal fiyat teklifi talebi
- Toptan talep formu (ad, şirket, miktarlar, not)
- Admin panelinde talep yönetimi
2.9 Kahve Abonelik Sistemi
- /abonelik — Düzenli kahve gönderi aboneliği
- Abonelik başlatma/duraklatma/iptal
- Admin panelinden abonelik yönetimi
2.10 SEO & PWA
- Sitemap XML: Dinamik sitemap.xml üretimi (ürünler + blog + kategoriler)
- Robots.txt: Dinamik içerik
- PWA: manifest.json + sw.js Service Worker (offline destek)
- Meta Etiketleri: Open Graph, Twitter Card, canonical URL
- JSON-LD: Ürün, Blog, Organizasyon yapısal veri
2.11 Bekleme Sayfası (Eğlence & İçerik)
- Kahve temalı mini oyun (Firefox dinozor oyunu benzeri)
- Blog yazısı önerisi ve okumaya teşvik bölümü
- İstatistik widget'ı
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
3. Müşteri Hesap Paneli (/hesabim/)
22 alt sayfadan oluşan kapsamlı müşteri portalı:
- /hesabim/dashboard — Kişiselleştirilmiş özet kartları, son siparişler, hızlı erişim
- /hesabim/profil — Profil bilgileri güncelleme formu (ayrı sayfa)
- /hesabim/sifre — Şifre değiştirme (mevcut şifre doğrulaması ile)
- /hesabim/siparisler — Tüm siparişlerin listesi, durum filtreleme
- /hesabim/siparis/{no} — Sipariş detayı, ürün listesi, kargo takip kodu
- /hesabim/adresler — Adres defteri (teslimat/fatura), ekleme/düzenleme/silme
- /hesabim/favoriler — Favori ürünler listesi, AJAX toggle
- /hesabim/kuponlarim — Kullanıcıya atanmış aktif kuponlar
- /hesabim/yorumlarim — Yapılan yorumlar, onay durumu
- /hesabim/mesajlar — Müşteri-admin iki yönlü mesajlaşma
- /hesabim/tekrar-al — Daha önce satın alınan ürünleri hızlıca sepete ekleme
- /hesabim/gecmis — Tarama ve satın alma geçmişi
- /hesabim/puanlarim — Sadakat puanı bakiyesi + hareket dökümü
- /hesabim/abonelikler — Kahve abonelikleri yönetimi
- /hesabim/kartlarim — Kayıtlı ödeme kartları
- /hesabim/bildirimler — E-posta/SMS/bildirim tercihleri
- /hesabim/oturumlar — Aktif cihaz oturumları + uzaktan kapatma
- /hesabim/asistan — Gemini AI tabanlı kahve danışmanı chatbot
- /hesabim/yardim — Sıkça sorulan sorular + destek talebi
- /kargo-takip — Kargo numarasıyla takip (misafir erişimli)
- /hesabim/aboneliklerim — Abonelik detay yönetimi
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
4. Yönetim Paneli (/yonetim/)
26 ana yönetim modülü, 200+ rota üzerinde çalışır.
4.1 Dashboard & Analitik
- Modüler Dashboard: Sürükle-bırak widget düzeni
- Canlı Veri API: AJAX ile gerçek zamanlı dashboard verileri (/yonetim/api/dashboard-veri)
- KPI Kartları: Günlük/haftalık/aylık satış, yeni müşteri, ortalama sepet, dönüşüm oranı
- Grafikler: Satış trendi, en çok satan ürünler, kategori dağılımı
- Son Siparişler & Aktiviteler: Anlık akış
4.2 Ürün Yönetimi
- Ürün listesi (filtreleme, arama, sayfalama)
- Yeni ürün ekleme/düzenleme formu (Çoklu görsel yükleme, varyant yönetimi, SEO)
- AI Destekli İçerik: Gemini AI ile otomatik ürün açıklaması ve SEO metni üretimi
- Toplu Fiyat Güncelleme: Yüzdesel/sabit artış-azalış simülasyonu ve toplu uygulama
4.3 Kategori Yönetimi
- Hiyerarşik kategori yapısı (üst/alt kategori)
- Sürükle-bırak sıralama
- SEO meta başlığı, açıklaması ve kategori görseli
4.4 Sipariş Yönetimi
- Sipariş listesi ve detay sayfası
- Durum Güncelleme: Hazırlanıyor → Kargoya Verildi → Teslim Edildi akışı
- Kargo Atama: Kargo firması ve takip numarası girme, kargo fişi yazdırma
- E-Fatura Kes & Gönder: Sipariş üzerinden doğrudan fatura oluşturma, e-posta veya WhatsApp ile gönderim
4.5 Kampanya & Kupon Yönetimi
- Kupon kodu oluşturma (yüzdesel / sabit tutar, minimum tutar ve kullanım limiti koşulu)
- Kampanya kuralları motoru (KampanyaMotoru.php)
4.6 İçerik Yönetimi (CMS)
- Blog Yazıları: AI destekli makale üretimi, SEO başlık/açıklama otomasyonu
- Statik Sayfalar & Menü: Mega menü yönetimi, kurumsal sayfalar CMS
- Slider/Hero Banner: Canlı banner ve slider yönetimi
4.7 Kullanıcı & Yönetici Yönetimi
- Üye Listesi: Arama, filtreleme, CSV dışa aktarma, puan ekleme
- Yönetici Hesapları: admin ve super_admin yetki ayrımı
4.8 Yorum Denetimi
- Bekleyen / onaylanan / reddedilen yorumlar
- Yorum onaylama, reddetme ve silme
4.9 Raporlar & Analitikler
- Satış raporları, gelir grafiği, kargo firma dağılımı
- CSV/Excel dışa aktarma, ziyaretçi istatistikleri
4.10 Sistem Ayarları (8 Sekme)
- Genel Ayarlar, Kargo Ayarları, Ödeme Ayarları
- AI Ayarları (Gemini API anahtarı, model seçimi)
- Bildirim Ayarları, Dil & Çeviri, API Ayarları, E-Fatura Ayarları
4.11 Sistem Araçları
- Veritabanı (SQL) ve dosya (ZIP) yedekleme
- Sistem logları, önbellek temizleme, ziyaretçi logları
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
5. Entegrasyon & Hizmet Katmanı
5.1 Ödeme Entegrasyonları (hizmetler/Odeme/)
- iyzico: 3D Secure, taksit seçenekleri, webhook, kart saklama
- PayTR: 3D Secure, iframe entegrasyonu, webhook
- Shopier: Mobil uyumlu hızlı ödeme, webhook
- EFT/Havale: Çoklu banka hesabı, havale bildirimi akışı
5.2 Kargo Entegrasyonları (hizmetler/Kargo/)
- Yurtiçi Kargo — YurticiKargo.php
- Aras Kargo — ArasKargo.php
- Sürat Kargo — SuratKargo.php
- PTT Kargo — PttKargo.php
5.3 Pazaryeri Entegrasyonları (10 Kanal)
- Trendyol, Hepsiburada, Amazon TR, N11, Çiçeksepeti, Pazarama, Akakçe, Allesgo, PTT AVM, Temu
- API bağlantı testi, toplu ürün gönderme, sipariş senkronizasyonu
- Cron ile otomatik senkronizasyon (/api/cron/pazaryeri-senkron)
5.4 E-Fatura & E-Arşiv Entegrasyonları (8 Sağlayıcı)
- Dahili E-Arşiv: Kendi UBL XML üretimi (dışa bağımlılık yok)
- Entegratörler: Paraşüt, Logo Yazılım, İzibiz, Kolaybi, BizimHesap, Uyumsoft, QNB eSolutions
- Mükellef VKN sorgulama, UBL 2.1 XML üretimi, otomatik e-fatura akışı
5.5 Diğer Hizmet ve Entegrasyonlar
- Muhasebe Entegrasyonları: Paraşüt, BizimHesap, Logo, Mikro, Orka, Soyut
- Tedarikçi XML Entegrasyonu: XML ayrıştırma motoru, ürün onay havuzu, otomatik stok/fiyat eşitleme
- Google Gemini AI Entegrasyonu: 7 model desteği (gemini-1.5-flash, gemini-2.0-flash, gemini-2.5-flash vb.) ve otomatik model fallback
- E-posta Hizmeti: SMTP tabanlı, 1×1 piksel açılma oranı takipli HTML şablon motoru
- WhatsApp Hizmeti: WhatsApp Business API ile sipariş ve fatura bildirimleri
- Sepet Kurtarma Otomasyonu: Terk edilen sepetler için kademeli e-posta ve WhatsApp hatırlatma zinciri
- Canlı Satış Bildirimleri: Ön yüzde gerçek zamanlı satış popup'ları
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
6. RESTful JSON API (v1)
Uç Noktalar (/api/v1/):
- GET, POST — /api/v1/urunler (Ürün listesi + yeni ürün)
- GET, PUT, DELETE — /api/v1/urunler/{id} (Ürün detay, güncelleme, silme)
- GET, POST — /api/v1/kategoriler (Kategori listesi + yeni kategori)
- GET — /api/v1/kategoriler/{id} (Kategori detayı)
- GET — /api/v1/siparisler (Sipariş listesi)
- GET — /api/v1/siparisler/{id} (Sipariş detayı)
- PUT, POST — /api/v1/siparisler/{id}/durum (Sipariş durumu güncelleme)
- GET — /api/v1/kullanicilar (Müşteri listesi)
- GET — /api/v1/kullanicilar/{id} (Müşteri detayı)
Güvenlik: Bearer token kimlik doğrulama, rate limiting, IP whitelist.
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
7. Güvenlik Altyapısı
- CSRF Koruması: Her POST formunda Guvenlik::csrfAlani() token doğrulaması
- XSS Koruması: Tüm çıktılarda htmlspecialchars() / htmlentities()
- SQL Enjeksiyon: PDO Prepared Statements zorunluluğu
- Şifre Güvenliği: password_hash() bcrypt (cost factor 12)
- Brute-Force Engeli: Başarısız giriş sayacı + geçici IP engelleme
- Oturum Güvenliği: session_regenerate_id, IP + User-Agent doğrulama
- Rol Tabanlı Erişim: super_admin, admin, musteri rolleri
- Dosya Yükleme Güvenliği: MIME type doğrulama, izin verilen uzantı listesi
- HTTPS: .htaccess ile otomatik SSL yönlendirmesi
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
8. Teknik Altyapı Gereksinimleri
- PHP Sürümü: 8.2+ (declare(strict_types=1) tüm dosyalarda)
- Veritabanı: MySQL 8.0+ (utf8mb4_unicode_ci)
- Web Sunucusu: Apache 2.4+ (mod_rewrite aktif)
- PHP Eklentileri: PDO, pdo_mysql, mbstring, json, curl, gd/imagick, zip, openssl
- Ön Yüz: Vanilla CSS (Design Tokens, Dark Mode hazır) & Vanilla JS (Framework bağımsız)
Dosya & Depolama Yapısı:
depolama/ loglar/ — Sistem ve aktivite logları onbellek/ — Dosya önbelleği yuklemeler/ — Kullanıcı yüklediği görseller yedekler/ — DB ve dosya yedekleri veritabani/ — SQLite dosyaları (opsiyonel) varliklar/ css/ — kahve.css (ana stil) js/ — kahve.js (ana script) resimler/ — Ürün görselleri yuklemeler/ — Yönetimden yüklenen görseller━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
9. Kurulum & Yapılandırma
9.1 Kurulum Sihirbazı (kurulum.php)
- Web tabanlı etkileşimli kurulum arayüzü
- Veritabanı bağlantı testi ve 26 tablonun otomatik oluşturulması
- Demo veri seed ve ilk admin hesabı oluşturma
- .env dosyasının otomatik yapılandırılması
9.2 Ortam Değişkenleri (.env)
APP_NAME — Site adı APP_URL — Site URL DB_SURUCU — mysql DB_SUNUCU — Veritabanı sunucusu DB_ADI — Veritabanı adı DB_KULLANICI — DB kullanıcı adı DB_SIFRE — DB şifresi MAIL_SMTP_HOST — SMTP sunucusu MAIL_SMTP_PORT — SMTP portu (587/465) MAIL_KULLANICI — SMTP kullanıcı adı MAIL_SIFRE — SMTP şifresi MAIL_FROM_EMAIL — Gönderici e-posta GEMINI_API_KEY — Google Gemini AI API anahtarı━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
10. Cron Job'lar (Zamanlanmış Görevler)
- /api/cron/pazaryeri-senkron — Tüm pazaryerlerinden sipariş çekme (Önerilen: Her 15 dk)
- /api/cron/xml-senkron — Tedarikçi XML feed senkronizasyonu (Önerilen: Her saat)
- /api/cron/sepet-kurtarma — Terk edilen sepet hatırlatma e-postası (Önerilen: Her saat)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━
11. Modül & Özellik Özeti
[LIST][*]Toplam Rota: 180+ (GET + POST + PUT + DELETE)[*]Kontrolcü / Model / Hizmet: 41 Kontrolcü · 26 Model · 40+ Hizmet Dosyası[*]Veritabanı: 26 Tablo[*]Ödeme Entegrasyonları: 4 (iyzico, PayTR, Shopier, EFT)[*]Kargo Entegrasyonları: 4 (Yurtiçi, Aras, Sürat, PTT)[*]Pazaryeri Entegrasyonları: 10 Kanal[*]E-Fatura Entegrasyonları: 8 Sağlayıcı[*]Muhasebe Entegrasyonları: 6 Program[*]AI Desteği: 7 Gemini Modeli[*]Müşteri Panel Sayfası: 22 Sayfa[*]Yönetim Panel Modülü: 26 Modül[*]Mimari: Sıfırdan Özel MVC (PHP 8.2+)
Örnek Site: https://www.yerlikahve.com.tr
Admin: https://www.yerlikahve.com.tr/yonetim kurup incelersiniz
Tamamı yapay zeka o sebepten soru sorma güvenlik açığı yok ama hatalar olabilir düzeltirsiniz
Buradan İndir
Kurulum ve Kullanım Adımları
Sistemi yayına almak oldukça pratik ve zahmetsizdir:
- Hosting panelinizden (cPanel / DirectAdmin vb.) yeni bir veritabanı oluşturun.
- Zip içerisindeki tüm dosyaları sunucunuzun ana dizinine (public_html) yükleyin.
- Tarayıcınızdan siteadresiniz.com/kurulum.php sayfasına girerek açılan sihirbazdaki ilgili alanları doldurun.
- Kurulum tamamlandıktan sonra yönetim panelinden Google Gemini API anahtarınızı ekleyerek otomatik blog makalesi ve SEO uyumlu ürün açıklaması üretmeye hemen başlayabilirsiniz.
Yazılımcı dostlar lütfen kusura bakmasın; kodlamayı tamamen yapay zeka hazırladı, ben sadece derleyip sizlerle paylaşıyorum. Güle güle kullanın!


