Web Yazılım Nedir? Web Sitesi, Web Uygulaması ve Yazılım Arasındaki Fark

Tuba Yazılım SEO ve Yazılım Ekibi · Yayın: 2026-10-07 · Son güncelleme: 7 Ekim 2026

Kısa cevap: Web yazılım, tarayıcı üzerinden erişilen ve bir web sunucusunda çalışan kodla desteklenen yazılımların genel adıdır. Bir yanda tarayıcıda çalışan ön yüz (HTML, CSS, JavaScript), diğer yanda isteği işleyen, veri tabanıyla konuşan ve yanıt üreten arka yüz bulunur. Web sitesi ağırlıkla bilgi gösterir; web uygulaması ise kullanıcının girdisini işler, veri üretir ve oturum yönetir. İkisi de aynı yapı taşlarını kullanır.

Web yazılım nedir?

Web yazılım, bir tarayıcı aracılığıyla kullanılan ve çalışması için bir web sunucusuna dayanan her türlü yazılımı kapsayan geniş bir terimdir. Basit bir tanıtım sayfası da, kullanıcıların giriş yapıp kayıt oluşturduğu bir randevu sistemi de bu şemsiyenin altına girer. Aralarındaki fark yazılımın var olup olmamasında değil, ne kadar iş yaptığında ve ne kadar veriye dayandığındadır.

W3C'nin Web mimarisi belgesi (Architecture of the World Wide Web, Volume One, 15 Aralık 2004 tarihli W3C Tavsiyesi) Web'i üç temel unsur üzerinden anlatır: kaynakları adlandıran URI'ler, bu kaynakların temsillerini taşıyan HTTP gibi protokoller ve içeriği biçimlendiren HTML gibi veri formatları. Oturumlar, veri tabanları ve API'ler gibi sonradan eklenen parçalar bu belgede anlatılmaz; ancak web yazılımları da adresleme, HTTP iletişimi ve HTML gibi biçimlerin üzerinde çalışır.

Pratikte web yazılımı ikiye ayırmak işe yarar: kullanıcının gördüğü ve tarayıcıda çalışan taraf ile kullanıcının görmediği ve sunucuda çalışan taraf. Bu makalenin geri kalanı bu iki tarafın nasıl konuştuğunu, hangi katmanların bulunduğunu ve bir işletmenin ihtiyacına göre hangi yaklaşımın mantıklı olduğunu anlatır.

İstemci ve sunucu nedir, bir sayfa nasıl açılır?

İstemci, genellikle bir web tarayıcısı çalıştıran bilgisayar veya telefondur; sunucu ise web sitesinin dosyalarını ve uygulamasını barındıran, internete bağlı bilgisayardır. MDN'nin How the web works sayfasına (son güncelleme 20 Temmuz 2026) göre sunucu, istek geldiğinde sayfanın kodunu istemciye gönderir ve tarayıcı bu kodu ekranda gösterir. HTTP üzerinde isteği her zaman tarayıcı başlatır; MDN, sunucunun istek başlattığı mesajları taklit eden bazı mekanizmaların sonradan eklendiğini de belirtir (MDN, Overview of HTTP, 21 Ağustos 2026).

Bir adres yazdığınızda arka planda olan olaylar sırasıyla şöyledir:

  1. Tarayıcı, alan adının gerçek IP adresini bulmak için bir DNS sunucusuna sorar. DNS bu açıdan bir adres defteri gibi çalışır.
  2. Tarayıcı, o IP adresindeki sunucuya bir HTTP isteği gönderir ve sitenin bir kopyasını ister.
  3. İstek kabul edilirse sunucu 200 OK yanıtını verir ve dosyaları paketler halinde göndermeye başlar.
  4. Tarayıcı gelen parçaları birleştirir, HTML'yi işler, ardından CSS, JavaScript ve görsel dosyalarını ister ve sayfayı ekranda gösterir.

Ön yüz, arka yüz, veri tabanı ve API ne işe yarar?

Web yazılımı dört ana parçaya ayırarak düşünmek en anlaşılır yoldur: ön yüz, arka yüz, veri tabanı ve API. MDN'nin sunucu tarafı programlamaya giriş sayfasına (12 Eylül 2026) göre istemci tarafı kod sayfanın görünümünü ve davranışını iyileştirir; sunucu tarafı kod ise tarayıcıya hangi içeriğin döneceğini seçer, veriyi doğrular, veri tabanı işlemlerini yürütür ve kimlik doğrulamayı yönetir.

API (Application Programming Interface) ise MDN sözlüğündeki tanıma göre, bir yazılımın kendi içindeki özelliklerin ve kuralların başka bir yazılım tarafından, insan arayüzü olmadan kullanılmasını sağlayan bir sözleşmedir. Web'de bu çoğunlukla bir URL'ye gönderilen istek ve geri dönen veri biçiminde karşınıza çıkar. Bir mobil uygulamanın ya da ön yüzün sunucudan veri almasının yolu genellikle bir API'dir.

KatmanNe yaparNerede çalışırSık görülen teknolojiler
Ön yüz (istemci tarafı)Sayfanın yapısını, görünümünü ve tarayıcıdaki davranışını belirler; form kontrolü gibi kullanıcı etkileşimlerini yönetir.Kullanıcının tarayıcısındaHTML, CSS, JavaScript
Arka yüz (sunucu tarafı)İsteği alır, ne yapılacağına karar verir, veriyi doğrular, kimlik doğrulamayı ve oturumu yönetir, yanıtı üretir.Web sunucusundaPHP, Python, Ruby, C#, Node.js ve bunların çatıları
Veri tabanıKullanıcı, içerik, sipariş, randevu gibi verileri kalıcı olarak saklar ve sorgulanabilir kılar.Sunucuda veya ayrı bir veri tabanı sunucusundaVeri tabanı yönetim sistemleri
APIÖn yüzün, mobil uygulamanın ya da başka bir sistemin arka yüzle veri alışverişi yapmasını sağlar; genellikle JSON gibi bir biçimde veri döner.Arka yüzün dışarıya açılan kapısı olarak sunucudaHTTP üzerinden URL ve istek yöntemleri (GET, POST gibi)

Basit bir web yazılım mimarisi nasıl görünür?

Aşağıdaki metin şeması, statik bir sitenin ve dinamik bir uygulamanın istek yolunu yan yana gösterir. MDN'nin istemci-sunucu genel bakış sayfasındaki (10 Eylül 2026) yedi adımlı dinamik istek döngüsünün sadeleştirilmiş halidir; şemadaki kavramlar sayfadaki anlatımla uyumludur, ad ve adres örnekleri tamamen kurgusaldır.

Statik ve dinamik istek yolu (metin şeması)

STATİK SİTE
Tarayıcı  --GET /hakkimizda.html-->  Web sunucusu
Tarayıcı  <--hazır HTML dosyası--   Web sunucusu
(Her ziyaretçiye aynı dosya gider; veri tabanı yoktur.)

DİNAMİK WEB UYGULAMASI
Tarayıcı  --GET /randevular?gun=2026-10-12-->  Web sunucusu
                                                  |
                                                  v
                                           Uygulama kodu (arka yüz)
                                           - isteği çözümler
                                           - yetki kontrolü yapar
                                                  |
                                                  v
                                             Veri tabanı
                                           - o güne ait kayıtları döner
                                                  |
                                                  v
                                           Uygulama kodu
                                           - şablona veriyi yerleştirir
Tarayıcı  <--HTML (veya JSON) + 200 OK--  Web sunucusu
Tarayıcı  --CSS, JS, görsel istekleri-->   Web sunucusu

Dış sistemler (ödeme sağlayıcı, e-posta servisi gibi) arka yüze API üzerinden bağlanır.

Statik sitede sunucu hazır dosyayı olduğu gibi gönderir; MDN, bu tür bir sunucunun yalnızca GET isteklerini işlemesinin yeterli olduğunu söyler. Dinamik uygulamada ise yanıt, istek bilgisine ve veri tabanındaki veriye göre o anda üretilir.

Web sitesi ile web uygulaması arasındaki fark nedir?

Web sitesi, ağırlıkla bilgi sunan ve ziyaretçinin çoğunlukla okuduğu, gezindiği sayfalardan oluşan yapıdır; web uygulaması ise kullanıcının giriş yapıp veri girdiği, kayıt oluşturduğu, bir iş akışını yürüttüğü yazılımdır. İkisi arasında kesin bir teknik sınır yoktur; bu makaledeki ayrım, karar verirken işe yarayan pratik bir çerçevedir ve sektörde farklı kaynaklar sınırı farklı çizebilir.

Bir tanıtım sitesi statik dosyalarla çalışabilir. Bir blog ya da haber sitesi içeriği veri tabanından çeker ama ziyaretçiye yalnızca okutur. Bir müşteri paneli, rezervasyon sistemi veya stok takip ekranı ise her kullanıcıya farklı veri gösterir, yazma işlemi yapar ve yetkilendirmeye ihtiyaç duyar. İlk iki örnek web sitesi mantığına, sonuncusu web uygulaması mantığına yakındır.

Ayrımın asıl önemi maliyet ve bakım yükündedir. Uygulama mantığı arttıkça test edilmesi gereken senaryo, güvenlik açısından gözetilmesi gereken nokta ve zamanla güncellenmesi gereken bileşen de artar. Bu nedenle ihtiyaç duyulmayan bir uygulama özelliğini sisteme eklemek, hem geliştirmeyi hem de sonraki yılların bakımını gereksiz yere büyütür.

Hangi ihtiyaç için web sitesi, hangisi için web uygulaması?

Aşağıdaki karar tablosu, bir ihtiyacın web sitesiyle mi yoksa web uygulamasıyla mı karşılanacağını sorularla ayırmanıza yardım eder. Bu tablo bu makale için hazırlanmış pratik bir kontrol aracıdır, bir standart değildir. Soruları kendi işiniz için yanıtlayın ve “web uygulaması” sütununa düşen cevapların sayısına bakın.

  • Birinci sütun ağır basıyorsa önce hazır veya yarı hazır bir web sitesi çözümünü değerlendirin.
  • İkinci sütunda üç veya daha fazla cevabınız varsa özel bir uygulama ya da mevcut bir yazılımın uyarlanması ciddi bir seçenek olur.
  • Karışık sonuç çıkarsa önce web sitesiyle başlayıp uygulama gerektiren kısmı sonradan eklemek bir seçenektir; bunun ne kadar kolay olacağı ilk kurulumda seçilen teknolojiye bağlıdır, bu yüzden daha en başta geliştiriciye sorulmalıdır.
SoruWeb sitesi yeterli olabilirWeb uygulaması gerekebilir
Ziyaretçi ne yapacak?Bilgi okuyacak, iletişim formu dolduracak, arayacak.Giriş yapacak, kendi verisini görecek, kayıt oluşturup düzenleyecek.
İçeriği kim değiştirecek?Siz veya ekibiniz zaman zaman sayfa ve yazı güncelleyecek.Kullanıcılar sürekli veri girecek; veri sizin içeriğinizden çok kullanıcıların işlemi.
Kullanıcıya özel ekran var mı?Hayır, herkes aynı sayfaları görür.Evet, her kullanıcı kendi bilgisini ve yetkisine göre farklı ekranı görür.
Yetki ve roller gerekli mi?Genellikle yalnızca yönetim paneli için.Müşteri, çalışan, yönetici gibi farklı rollerin farklı yetkileri var.
Başka sistemlerle veri alışverişi var mı?Genellikle yok; en fazla harita veya form servisi eklenir.Muhasebe, ödeme, e-posta veya mevcut bir sistemle API üzerinden bağlantı gerekiyor.
İş akışı var mı?Hayır; sayfalar birbirinden bağımsız.Evet; talep, onay, durum takibi gibi adımları olan bir süreç yazılıma taşınıyor.
Hazır bir çözüm ihtiyacı karşılıyor mu?Evet; şablon veya içerik yönetim sistemi yeterli.Hayır ya da kısmen; süreciniz hazır çözümlerin ayarlarına sığmıyor.
Bakım yükü ne kadar kabul edilebilir?Düşük; arada güncelleme ve yedekleme yeterli.Daha yüksek; test, sürüm yönetimi ve güvenlik güncellemeleri sürekli iş.
Tabloda hangi sütun çıkarsa çıksın, nihai karar yalnızca bu sorulara değil, bütçeye, zamana, sizin ve kullanıcılarınızın alışkanlıklarına ve bakım için ayırabileceğiniz kaynağa da bağlıdır. Kapsamı yazıya dökmeden geliştirmeye başlamak, genellikle sonradan fiyatı ve takvimi sarsan değişikliklere yol açar.

Sık kullanılan yaklaşımlar nelerdir: statik site, CMS ve özel uygulama?

Pratikte üç yaklaşım öne çıkar: statik site, içerik yönetim sistemi (CMS) ve özel yazılım. Hangisinin uygun olduğu, yukarıdaki karar tablosundaki cevaplarla birlikte düşünülmelidir.

Statik sitede sayfalar hazır dosyalardır ve sunucu her istekte aynı dosyayı olduğu gibi gönderir. CMS, içeriği veri tabanında tutup sayfaları şablonlara yerleştiren, yönetim paneliyle içerik girmeyi sağlayan bir yazılımdır; MDN'nin dinamik site olarak anlattığı veri tabanı ve şablon mantığına dayanır. Özel yazılımda ise arka yüz kodu iş süreçlerinize göre yazılır; bunu çoğu zaman bir web çatısı (framework) üzerinde yaparlar.

MDN'nin sunucu tarafı çatılar sayfası (17 Eylül 2026), çatıların URL yönlendirme, veri tabanı erişimi, şablonlama, oturum yönetimi ve temel güvenlik önlemleri gibi ortak işleri hazır sunduğunu anlatır. Sayfada Django (Python), Flask (Python), Express (Node.js), Ruby on Rails, Laravel (PHP), ASP.NET, Spring Boot gibi örnekler sayılır ve seçimde öğrenme maliyeti, topluluk desteği, performans, güvenlik varsayılanları ve çatının aktif geliştirilmesi gibi etkenlere bakılması önerilir.

YaklaşımNasıl çalışırDaha uygun olduğu durumDikkat edilecek nokta
Statik siteHazır HTML, CSS ve JS dosyaları sunucudan olduğu gibi gönderilir.Az sayfalı, içeriği nadir değişen tanıtım siteleri.Çok sayıda sayfa ve sık güncelleme oldukça elle yönetmek zorlaşır.
CMS tabanlı siteİçerik veri tabanında tutulur; sayfalar şablonla üretilir; yönetim paneli bulunur.İçeriği düzenli güncellenen kurumsal site, blog, haber sayfası.Yazılımın ve eklentilerin güncel tutulması, yedekleme ve yönetim paneli güvenliği gerekir.
Özel yazılım (PHP, Python, JavaScript vb.)Arka yüz kodu iş sürecinize göre yazılır; veri tabanı ve API ile çalışır.Kullanıcı paneli, rezervasyon, talep takibi gibi hazır çözümlerin karşılamadığı süreçler.Kapsamın yazılı netleşmesi, test, sürüm yönetimi ve süregelen bakım gerekir.

Web yazılımda güvenlik ve bakım neden ayrı düşünülmeli?

Web yazılımı büyüdükçe kullanıcı girdisi, oturum ve yetki gibi saldırıya açık noktalar da artar. OWASP Top 10:2025 listesi, web uygulamaları için en kritik güvenlik risklerini bir farkındalık belgesi olarak sıralar; listede kırık erişim denetimi (A01), güvenlik yanlış yapılandırması (A02), yazılım tedarik zinciri hataları (A03), şifreleme hataları (A04), enjeksiyon (A05), güvensiz tasarım (A06), kimlik doğrulama hataları (A07), yazılım veya veri bütünlüğü hataları (A08), güvenlik kaydı ve uyarı hataları (A09) ile istisnai durumların hatalı ele alınması (A10) yer alır.

Bu liste yalnızca özel yazılım yazanların değil, hazır bir sistem kullananların da işine yarar. Yetki kontrolünün doğru kurulması, bileşenlerin güncel tutulması, kayıtların tutulması ve hata durumlarının güvenli ele alınması gibi başlıklar, bir CMS yönetim paneli için de, sıfırdan yazılmış bir uygulama için de geçerlidir. Güvenliği bir kereye mahsus iş olarak değil, yaşayan bir süreç olarak planlamak gerekir.

Kapsamı hazır çözümlerin karşılayamadığı bir süreç için özel yazılım düşünüyorsanız, Tuba Yazılım özel yazılım geliştirme hizmeti sunar; kapsam yazılı olarak netleştirilir, ücret ise projeye özel teklifle belirlenir. Başlamadan önce sizden beklenen, süreci anlatan kişilere erişim, ekran ve veri içeriklerinin onayı ve test aşamasında geri bildirimdir.

Sık sorulan sorular

Web yazılım ile web tasarım aynı şey mi?

Hayır. Web tasarım, sayfaların görünümü, düzeni ve kullanıcı deneyimiyle ilgilenir; web yazılım ise sunucuda çalışan mantığı, veri tabanını ve veri işleme kurallarını da kapsar. Basit bir tanıtım sitesinde tasarım ağırlıkta olabilir, bir müşteri panelinde ise yazılım tarafı asıl iştir. Pratikte projeler çoğu zaman her ikisini birlikte içerir.

Ön yüz ve arka yüz ne demektir?

Ön yüz (front-end), tarayıcıda çalışan ve kullanıcının doğrudan gördüğü kısımdır; HTML, CSS ve JavaScript ile yazılır. Arka yüz (back-end), web sunucusunda çalışıp isteği işleyen, veri tabanıyla konuşan ve yanıt üreten kısımdır. MDN'ye göre sunucu tarafı kod PHP, Python, Ruby, C# ve Node.js gibi dillerle yazılabilir.

API ne işe yarar, her web sitesinde API bulunur mu?

API, bir yazılımın özelliklerine başka bir yazılımın insan arayüzü olmadan erişmesini sağlayan sözleşmedir; web'de çoğunlukla bir URL'ye gönderilen istek ve dönen veri şeklinde çalışır. Her web sitesinin kendi API'si olması gerekmez. Statik bir tanıtım sitesi API kullanmadan çalışabilir; kullanıcı paneli ya da mobil uygulama desteği olan sistemlerde ise API genellikle gerekli hale gelir.

Web uygulaması için mutlaka veri tabanı gerekir mi?

Zorunlu değildir ama çoğu uygulamada gerekir. Kullanıcı, kayıt ve işlem verisi kalıcı olarak saklanacaksa veri tabanı kullanılır. MDN, dinamik sitelerin içeriği veri tabanından alıp şablona yerleştirdiğini anlatır. Verinin dosyada, bir dış hizmette ya da başka bir sistemde tutulduğu daha küçük çözümler de olabilir; seçim verinin miktarına ve nasıl sorgulanacağına bağlıdır.

Web yazılım projesi ne kadar sürer ve ne kadara mal olur?

Süre ve maliyet duruma göre değişir; tek bir doğru rakam yoktur. Etkenlerin başında kapsam (kaç ekran, kaç rol, hangi iş akışı), dış sistemlerle entegrasyon sayısı, tasarım gereksinimi, test ve güvenlik beklentisi ile sizin içerik ve onay hızınız gelir. Güvenilir bir tahmin, kapsamın yazılı olarak netleştirilmesinden sonra verilebilir.

Web uygulamalarında en sık karşılaşılan güvenlik riskleri nelerdir?

OWASP Top 10:2025 listesinde en üstte kırık erişim denetimi, ikinci sırada güvenlik yanlış yapılandırması yer alır; enjeksiyon, kimlik doğrulama hataları ve yazılım tedarik zinciri hataları da listede bulunur. Bu liste bir farkındalık belgesidir; sistemin tamamen güvenli olduğunu kanıtlamaz. Yetki kontrolü, güncellemeler ve kayıt tutma gibi temelleri düzenli kontrol etmek, bu risklerle başa çıkmanın başlangıcıdır.

Hazır bir sistemle özel yazılım arasında nasıl seçim yapmalıyım?

Önce sürecinizi yazıya dökün, ardından bu makaledeki karar tablosuyla sorulara cevap verin. Süreciniz hazır bir sistemin ayarlarıyla karşılanıyorsa genellikle hazır çözüm daha az bakım yükü getirir. İş akışınız, rolleriniz veya entegrasyonlarınız hazır çözümün sınırlarına sığmıyorsa özel yazılım değerlendirilir. İki durumda da bakım ve güvenlik sorumluluğunu baştan netleştirmek gerekir.

Bu konuda destek almak isterseniz

Hazır çözümlerin karşılamadığı süreçler için ihtiyaca göre web tabanlı yazılım geliştirme hizmeti; kapsam ve ücret teklifle belirlenir.

Özel yazılım geliştirme

Bilgi odaklı kurumsal tanıtım siteleri için web tasarım hizmeti.

Kurumsal web sitesiÜcretsiz teklif alınWhatsApp

İlgili sayfalar

Kaynaklar

  1. MDN: How the web works
  2. MDN: Introduction to the server side
  3. MDN: Client-Server overview
  4. MDN: Server-side web frameworks
  5. MDN: Overview of HTTP
  6. MDN Sözlük: API
  7. W3C: Architecture of the World Wide Web, Volume One
  8. OWASP Top 10:2025