Видове Платежен Gateway за Ecommerce: Пълно Ръководство за Интеграция

Всеки, който отваря или управлява онлайн магазин, бързо се сблъсква с техническо решение, което определя всичко останало: какъв тип платежен gateway да интегрира. Правилният отговор зависи от платформата, която използвате (Magento, PrestaShop, персонализирана разработка), колко контрол искате върху checkout процеса и колко отговорност за спазване на PCI DSS сте готови да поемете вътрешно. Това ръководство представя трите налични модела на интеграция, сравнява ги точка по точка и препраща към специализираните ръководства на RoxPay за всяка платформа, функция и случай на употреба.

Видове Платежен Gateway за Ecommerce: Пълно Ръководство | RoxPay

Трите модела на платежен gateway сравнени

МоделКонтрол на checkoutСложност на интеграциятаОбхват на PCI DSS за търговеца
Hosted / пренасочване (платежна страница на RoxPay)Нисък: клиентът напуска сайта за краткоМинимална: линк или формуляр, без обработка на данни на карта на сървъраНамален (SAQ A)
Директен API / сървър към сървърПълен: checkout остава изцяло на вашия домейнВисока: интеграция с REST API, обработка на токени, webhooksПо-широк (SAQ A-EP или D според архитектурата)
Payment linkНисък: няма checkout за изгражданеМинимална: генериране на линк, без техническа интеграцияНамален (SAQ A)

Приложимият обхват на SAQ (въпросник за самооценка по PCI DSS) зависи от реалната ви архитектура: винаги потвърждавайте с вашия QSA или екипа на RoxPay по време на интеграцията.

Hosted, директен API или payment link: как работи всеки модел

Hosted gateway пренасочва клиента към платежна страница, хоствана от RoxPay при checkout: вашият сайт никога не докосва данни на карти, които остават изцяло в PCI DSS сертифицираната среда на RoxPay. Това е най-бързият за внедряване модел, подходящ за магазини, които искат да стартират за дни без специализиран екип за разработка на плащания.

Директен API gateway (сървър към сървър или клиентска страна с токенизация) държи клиента на вашия домейн през целия checkout: вашият backend комуникира с REST API на RoxPay за авторизиране, заснемане и управление на плащания, докато frontend може да използва SDK или токенизирани полета за събиране на данни на карти, без те да преминават през вашите сървъри. Това е моделът, който дава най-голям контрол върху UX на checkout, но изисква повече работа по интеграцията, описана в [пълното ръководство за интеграция на платежен gateway](/bg/resursi/payment-gateway-integration).

Payment link е далеч най-простият вариант: генерирате URL или QR код, свързан със сума, изпращате го на клиента чрез имейл, SMS или WhatsApp, и той завършва плащането на hosted страница без да е необходимо да изграждате checkout. Най-подходящ за продавачи без традиционен ecommerce магазин (телефонни поръчки, фактури, социални продажби), описано в [ръководството за генератор на payment link](/bg/resursi/payment-link-generator).

API интеграция и поддържани ecommerce платформи

Ако управлявате магазин на съществуваща ecommerce платформа, техническата интеграция може да се осъществи чрез специализиран плъгин или модул, вместо код, писан от нулата. RoxPay предлага проверени интеграции за [Magento](/bg/resursi/magento-payment-gateway) и [PrestaShop](/bg/resursi/prestashop-payment-gateway), които автоматично обработват токенизацията, 3D Secure и webhooks за потвърждение на поръчка без нужда от специализирана разработка за плащания.

За тези, които изграждат персонализиран checkout или интегрират собствен backend, [техническото ръководство за API интеграция](/bg/resursi/payment-gateway-integration) обхваща подробно REST крайните точки, удостоверяването, средата sandbox и checklist преди пускане в реална експлоатация. Типичното време за интеграция варира от няколко часа за готов плъгин модул до 1-3 седмици за пълна персонализирана API интеграция, включително тестове в sandbox.

Сигурност и съответствие при интеграцията: 3D Secure и токенизация

Независимо от избраният модел на интеграция, два елемента на сигурността остават централни. Първият е удостоверяването 3D Secure 2.0, задължително съгласно правилата на PSD2 за силно удостоверяване на клиента (SCA) за повечето европейски транзакции с карти: то управлява биометрично удостоверяване или чрез банково приложение на притежателя на картата, намалявайки както измамите, така и chargebacks от неавторизирани транзакции. [Ръководството за платежен gateway с 3D Secure](/bg/resursi/3d-secure-payment-gateway) обяснява как работи процесът на удостоверяване и кога се прилага изключение.

Вторият е мрежовата токенизация, която заменя реалния номер на картата с уникален токен, издаден директно от Visa или Mastercard: токенът остава валиден дори когато физическата карта на клиента се подновява (полезно за абонаменти) и намалява излагането на чувствителни данни по време на интеграцията. Пълни подробности в [ръководството за мрежова токенизация](/bg/resursi/network-tokenization).

Специфични случаи на употреба: малки фирми и dropshipping

Не всеки ecommerce магазин има еднакви нужди от интеграция. Малък магазин, продаващ няколко продукта, често не се нуждае от сложна API интеграция: hosted gateway или payment link покриват повечето случаи с време за пускане на пазара от само няколко дни, както е описано в [ръководството за платежен gateway за малки фирми](/bg/resursi/payment-gateway-for-small-business).

Dropshipping бизнесите се сблъскват с различни предизвикателства, свързани с доставчици от трети страни, по-дълги срокове за доставка и структурно по-висок процент chargebacks от средния за ecommerce: [ръководството за платежен gateway за dropshipping](/bg/resursi/payment-gateway-for-dropshipping) обяснява как тези фактори влияят върху underwriting и избора на модел на цените.

Как да изберете правилния модел за вашия ecommerce магазин

Преди да изберете между hosted, директен API или payment link, оценете реалния си вътрешен капацитет за разработка и очаквания обем на транзакциите: API интеграцията изисква постоянна поддръжка (актуализации на SDK, наблюдение на webhooks, обработка на грешки), която има смисъл само над определен мащаб.


Често задавани въпроси

Каква е разликата между hosted платежен gateway и директна API интеграция?

Hosted gateway пренасочва клиента към платежна страница, хоствана от доставчика, който изцяло поема обработката на данните на картата и намалява вашия обхват на съответствие с PCI DSS (обикновено SAQ A). Директната API интеграция държи клиента на вашия домейн през целия checkout, предлагайки повече контрол върху UX, но изисквайки повече разработка и по-широк обхват на PCI DSS.

Колко време отнема интегрирането на платежен gateway в ecommerce магазин?

С вече сертифициран плъгин модул (например Magento или PrestaShop) интеграцията обикновено отнема от няколко часа до 1-2 дни конфигурация. Пълна персонализирана API интеграция, включително тестове в sandbox и проверка на webhooks и 3D Secure, обикновено отнема от една до три седмици в зависимост от сложността на checkout.

Нужен ли ми е екип за разработка за интеграция на платежен gateway?

Не винаги. Ако използвате Magento или PrestaShop, сертифицираните модули изискват конфигурация, не разработка от нулата. Payment link не изисква никаква техническа интеграция. Само персонализирана API интеграция (собствен checkout, персонализиран backend) изисква умения за backend и frontend разработка.

Какви ecommerce платформи поддържа RoxPay?

RoxPay предлага специализирани интеграции за Magento и PrestaShop, както и документиран REST API за персонализирани checkouts на всяка платформа или framework. За магазини без традиционна ecommerce конфигурация е наличен и генератор на payment link, който не изисква никаква интеграция.

Платежният gateway сам ли се справя със съответствието с PCI DSS?

Hosted gateway значително намалява вашия обхват на съответствие, защото данните на картата никога не преминават през вашите сървъри, но отговорността за попълване на съответния SAQ въпросник остава на търговеца. Собствената инфраструктура на RoxPay е сертифицирана по PCI DSS Level 1, най-високото налично ниво, но това не премахва автоматично задълженията за съответствие от страна на търговеца: винаги потвърждавайте с вашия консултант кой SAQ се прилага за вашата архитектура.

Колко струва интеграцията на платежен gateway в ecommerce магазин?

Разходите за техническа интеграция варират от нула (безплатни плъгин модули за Magento/PrestaShop, вътрешна конфигурация) до няколко хиляди евро за персонализирана API интеграция с посветена разработка. Таксите за транзакции на RoxPay обаче следват модела IC++, 0,15€ + от 0,35% до 0,85% (IC++), независимо от избраният модел на интеграция: структурата на цените е еднаква както при hosted checkout, така и при директна API интеграция.

Започнете днес

Оптимизирайте плащанията си днес

Заявете техническо демо на интеграцията на RoxPay за вашата ecommerce платформа. Екипът за разработка отговаря в рамките на 24 часа. Пишете ни на /bg/kontakti.

✓ No monthly fixed costs · ✓ Activation in 24 hours · ✓ Dedicated technical support