Arten von Zahlungsgateways fuer Ecommerce: Kompletter Integrationsleitfaden

Wer einen Onlineshop eroeffnet oder betreibt, stoesst schnell auf eine technische Entscheidung, die alles Weitere praegt: welcher Zahlungsgateway-Typ integriert werden soll. Die richtige Antwort haengt von der genutzten Plattform ab (Magento, PrestaShop, eine Eigenentwicklung), davon, wie viel Kontrolle ueber den Checkout gewuenscht ist, und davon, wie viel PCI-DSS-Verantwortung intern uebernommen werden soll. Dieser Leitfaden stellt die drei verfuegbaren Integrationsmodelle vor, vergleicht sie im Detail und verlinkt zu RoxPays eigenen Leitfaeden fuer jede Plattform, Funktion und jeden Anwendungsfall.

Arten von Zahlungsgateways fuer Ecommerce: Kompletter Leitfaden | RoxPay

Die drei Zahlungsgateway-Modelle im Vergleich

ModellCheckout-KontrolleIntegrationskomplexitaetPCI-DSS-Umfang des Haendlers
Hosted / Redirect (RoxPay-Zahlungsseite)Gering: Kunde verlaesst die Seite kurzMinimal: Link oder Formular, keine serverseitige KartendatenverarbeitungReduziert (SAQ A)
Direkte API / Server-zu-ServerVollstaendig: Checkout bleibt komplett auf der eigenen DomainHoch: REST-API-Integration, Token-Handling, WebhooksUmfassender (SAQ A-EP oder D je nach Architektur)
Payment LinkGering: kein Checkout zu bauenMinimal: Linkgenerierung, keine technische IntegrationReduziert (SAQ A)

Der geltende SAQ-Umfang (PCI-DSS-Selbstbewertungsfragebogen) haengt von der tatsaechlichen Architektur ab: immer mit dem QSA oder dem RoxPay-Team waehrend der Integration abstimmen.

Hosted, direkte API oder Payment Link: wie jedes Modell funktioniert

Ein Hosted-Gateway leitet den Kunden im Checkout auf eine von RoxPay gehostete Zahlungsseite weiter: die eigene Website kommt nie mit Kartendaten in Beruehrung, die vollstaendig innerhalb der PCI-DSS-zertifizierten Umgebung von RoxPay bleiben. Es ist das schnellste Modell zur Umsetzung, geeignet fuer Shops, die ohne dediziertes Payments-Entwicklungsteam in wenigen Tagen live gehen wollen.

Ein Direkte-API-Gateway (Server-zu-Server oder clientseitig mit Tokenisierung) haelt den Kunden waehrend des gesamten Checkouts auf der eigenen Domain: das Backend spricht mit der REST-API von RoxPay, um Zahlungen zu autorisieren, zu erfassen und zu verwalten, waehrend das Frontend ein SDK oder tokenisierte Felder nutzen kann, um Kartendaten zu erfassen, ohne dass sie je die eigenen Server durchlaufen. Es ist das Modell mit der meisten Kontrolle ueber die Checkout-UX, erfordert aber mehr Integrationsaufwand, ausfuehrlich im [vollstaendigen Leitfaden zur Zahlungsgateway-Integration](/de/ressourcen/payment-gateway-integration).

Ein Payment Link ist die mit Abstand einfachste Variante: eine URL oder ein QR-Code wird an einen Betrag gebunden erzeugt, per E-Mail, SMS oder WhatsApp an den Kunden gesendet, der die Zahlung auf einer gehosteten Seite abschliesst, ohne dass ein Checkout gebaut werden muss. Am besten geeignet fuer Verkaeufer ohne klassischen Onlineshop (Telefonbestellungen, Rechnungen, Social Selling), ausfuehrlich im [Leitfaden zum Payment-Link-Generator](/de/ressourcen/payment-link-generator).

API-Integration und unterstuetzte Ecommerce-Plattformen

Wer einen Shop auf einer bestehenden Ecommerce-Plattform betreibt, kann die technische Integration ueber ein dediziertes Plugin oder Modul statt ueber komplett neu geschriebenen Code umsetzen. RoxPay bietet verifizierte Integrationen fuer [Magento](/de/ressourcen/magento-payment-gateway) und [PrestaShop](/de/ressourcen/prestashop-payment-gateway), die Tokenisierung, 3D Secure und Bestellbestaetigungs-Webhooks automatisch abwickeln, ohne dass eigene Payments-Entwicklung notwendig ist.

Fuer alle, die einen individuellen Checkout bauen oder ein eigenes Backend integrieren, deckt der [technische API-Integrationsleitfaden](/de/ressourcen/payment-gateway-integration) REST-Endpunkte, Authentifizierung, die Sandbox-Umgebung und eine Go-Live-Checkliste im Detail ab. Die typische Integrationszeit reicht von wenigen Stunden fuer ein fertiges Plugin-Modul bis zu 1-3 Wochen fuer eine vollstaendig individuelle API-Integration inklusive Sandbox-Tests.

Sicherheit und Compliance bei der Integration: 3D Secure und Tokenisierung

Unabhaengig vom gewaehlten Integrationsmodell bleiben zwei Sicherheitselemente zentral. Das erste ist die 3D-Secure-2.0-Authentifizierung, unter den PSD2-Vorgaben zur starken Kundenauthentifizierung (SCA) fuer die meisten europaeischen Kartentransaktionen vorgeschrieben: sie regelt die biometrische oder App-basierte Authentifizierung des Karteninhabers und reduziert sowohl Betrug als auch Chargebacks durch nicht autorisierte Transaktionen. Der [Leitfaden zum 3D-Secure-Zahlungsgateway](/de/ressourcen/3d-secure-payment-gateway) erklaert den Authentifizierungsablauf und wann eine Ausnahme greift.

Das zweite ist die Netzwerk-Tokenisierung, die die echte Kartennummer durch ein einzigartiges, direkt von Visa oder Mastercard ausgestelltes Token ersetzt: das Token bleibt auch nach Erneuerung der physischen Karte gueltig (nuetzlich fuer Abonnements) und reduziert die Exposition sensibler Daten waehrend der Integration. Alle Details im [Leitfaden zur Netzwerk-Tokenisierung](/de/ressourcen/network-tokenization).

Konkrete Anwendungsfaelle: Kleinunternehmen und Dropshipping

Nicht jeder Onlineshop hat die gleichen Integrationsanforderungen. Ein kleiner Shop mit wenigen Produkten braucht oft keine komplexe API-Integration: ein Hosted-Gateway oder ein Payment Link deckt die meisten Faelle mit einer Time-to-Market von wenigen Tagen ab, wie im [Leitfaden zum Zahlungsgateway fuer Kleinunternehmen](/de/ressourcen/payment-gateway-for-small-business) beschrieben.

Dropshipping-Unternehmen stehen vor anderen Herausforderungen durch Drittanbieter, laengere Lieferzeiten und eine strukturell hoehere Chargeback-Rate als der Ecommerce-Durchschnitt: der [Leitfaden zum Zahlungsgateway fuer Dropshipping](/de/ressourcen/payment-gateway-for-dropshipping) erklaert, wie sich diese Faktoren auf Underwriting und Preismodellwahl auswirken.

Wie man das richtige Modell fuer den eigenen Onlineshop waehlt

Vor der Wahl zwischen Hosted, direkter API oder Payment Link sollte die reale interne Entwicklungskapazitaet und das erwartete Transaktionsvolumen bewertet werden: eine API-Integration erfordert laufende Wartung (SDK-Updates, Webhook-Monitoring, Fehlerbehandlung), die sich erst ab einer bestimmten Groesse lohnt.


Häufig gestellte Fragen

Was ist der Unterschied zwischen einem Hosted-Zahlungsgateway und einer direkten API-Integration?

Ein Hosted-Gateway leitet den Kunden auf eine vom Anbieter gehostete Zahlungsseite weiter, die die vollstaendige Verarbeitung der Kartendaten uebernimmt und den PCI-DSS-Umfang reduziert (typischerweise SAQ A). Eine direkte API-Integration haelt den Kunden waehrend des gesamten Checkouts auf der eigenen Domain, bietet mehr Kontrolle ueber die UX, erfordert aber mehr Entwicklung und generell einen groesseren PCI-DSS-Umfang.

Wie lange dauert die Integration eines Zahlungsgateways in einen Onlineshop?

Mit einem bereits zertifizierten Plugin-Modul (z. B. Magento oder PrestaShop) dauert die Integration in der Regel wenige Stunden bis 1-2 Tage Konfiguration. Eine vollstaendig individuelle API-Integration, inklusive Sandbox-Tests und Ueberpruefung von Webhooks und 3D Secure, dauert je nach Checkout-Komplexitaet generell ein bis drei Wochen.

Brauche ich ein Entwicklungsteam, um ein Zahlungsgateway zu integrieren?

Nicht immer. Bei Magento oder PrestaShop erfordern zertifizierte Module nur Konfiguration, keine Entwicklung von Grund auf. Ein Payment Link erfordert ueberhaupt keine technische Integration. Nur eine individuelle API-Integration (eigener Checkout, eigenes Backend) erfordert Backend- und Frontend-Entwicklungskenntnisse.

Welche Ecommerce-Plattformen unterstuetzt RoxPay?

RoxPay bietet dedizierte Integrationen fuer Magento und PrestaShop sowie eine dokumentierte REST-API fuer individuelle Checkouts auf jeder Plattform oder jedem Framework. Fuer Shops ohne klassisches Ecommerce-Setup steht zudem ein Payment-Link-Generator zur Verfuegung, der keine Integration erfordert.

Uebernimmt das Zahlungsgateway die PCI-DSS-Compliance allein?

Ein Hosted-Gateway reduziert den Compliance-Umfang erheblich, da Kartendaten nie ueber die eigenen Server laufen, aber die Verantwortung fuer den entsprechenden SAQ-Fragebogen bleibt beim Haendler. Die eigene Infrastruktur von RoxPay ist nach PCI DSS Level 1 zertifiziert, dem hoechsten verfuegbaren Level, aber das hebt die Compliance-Pflichten auf Haendlerseite nicht automatisch auf: immer mit dem eigenen Berater abstimmen, welcher SAQ fuer die eigene Architektur gilt.

Wie viel kostet die Integration eines Zahlungsgateways in einen Onlineshop?

Die Kosten fuer die technische Integration reichen von null (kostenlose Plugin-Module fuer Magento/PrestaShop, interne Konfiguration) bis zu mehreren tausend Euro fuer eine individuelle API-Integration mit dedizierter Entwicklung. Die Transaktionsgebuehren von RoxPay folgen dagegen dem IC++-Modell, 0,15€ + von 0,35% bis 0,85% (IC++), unabhaengig vom gewaehlten Integrationsmodell: die Preisstruktur ist bei einem Hosted-Checkout genauso wie bei einer direkten API-Integration.

Jetzt starten

Optimieren Sie Ihre Zahlungen heute

Fordern Sie eine technische Demo der RoxPay-Integration fuer Ihre Ecommerce-Plattform an. Das Entwicklerteam antwortet innerhalb von 24 Stunden. Schreib uns auf /de/kontakt.

✓ Keine monatlichen Fixkosten · ✓ Aktivierung in 24 Stunden · ✓ Dedizierter technischer Support