Tipi di Gateway di Pagamento per Ecommerce: Guida Completa all'Integrazione
Chi apre o gestisce un negozio online si trova presto davanti a una scelta tecnica che condiziona tutto il resto: quale tipo di gateway di pagamento integrare. La risposta cambia in base alla piattaforma usata (Magento, PrestaShop, un sito custom), al livello di controllo che vuoi mantenere sul checkout e a quanta responsabilità di conformità PCI DSS sei disposto a gestire internamente. Questa guida raccoglie i tre modelli di integrazione disponibili, li confronta punto per punto e collega le guide dedicate di RoxPay per ciascuna piattaforma, funzionalità e caso d'uso specifico.
I tre modelli di gateway di pagamento a confronto
| Modello | Controllo sul checkout | Complessità di integrazione | Scope PCI DSS per il merchant |
|---|---|---|---|
| Hosted / redirect (pagina di pagamento RoxPay) | Basso: il cliente lascia temporaneamente il sito | Minima: link o form, nessun codice lato server per i dati carta | Ridotto (SAQ A) |
| API diretta / server-to-server | Totale: checkout interamente sul tuo dominio | Alta: integrazione REST API, gestione token, webhook | Più ampio (SAQ A-EP o D secondo l'architettura) |
| Link di pagamento (payment link) | Basso: nessun checkout da costruire | Minima: generazione link, nessuna integrazione tecnica | Ridotto (SAQ A) |
Lo scope SAQ (Self-Assessment Questionnaire PCI DSS) dipende dall'architettura reale usata: verifica sempre con il tuo QSA o con il team RoxPay in fase di integrazione.
Gateway hosted, API diretta o link di pagamento: come funzionano
Un gateway hosted reindirizza il cliente su una pagina di pagamento ospitata da RoxPay al momento del checkout: il tuo sito non tocca mai i dati della carta, che restano interamente nell'ambiente certificato PCI DSS di RoxPay. È il modello più rapido da implementare, adatto a negozi che vogliono andare live in pochi giorni senza un team di sviluppo dedicato ai pagamenti.
Un gateway API diretta (server-to-server o client-side con tokenizzazione) mantiene invece il cliente sul tuo dominio per tutta la durata del checkout: il tuo backend comunica con le API REST di RoxPay per autorizzare, catturare e gestire i pagamenti, mentre il frontend può usare SDK o campi tokenizzati per raccogliere i dati carta senza farli transitare sui tuoi server. È il modello che offre il massimo controllo sulla UX del checkout, ma richiede un lavoro di integrazione più corposo, descritto nella guida completa all'integrazione del gateway di pagamento.
Un link di pagamento è la variante più semplice in assoluto: generi un URL o un QR code associato a un importo, lo invii al cliente via email, SMS o WhatsApp, e lui completa il pagamento su una pagina ospitata senza che tu debba costruire nessun checkout. È la soluzione più adatta a chi vende senza un ecommerce tradizionale (ordini telefonici, fatture, social selling), approfondita nella guida al generatore di link di pagamento.
Integrazione API e piattaforme ecommerce supportate
Se gestisci un negozio su una piattaforma ecommerce esistente, l'integrazione tecnica può passare da un plugin/modulo dedicato invece che da codice scritto da zero. RoxPay fornisce integrazioni verificate per Magento e PrestaShop, che gestiscono automaticamente tokenizzazione, 3D Secure e webhook di conferma ordine senza richiedere sviluppo custom lato pagamenti.
Per chi costruisce un checkout custom o integra un backend proprietario, la guida tecnica all'integrazione API copre nel dettaglio endpoint REST, autenticazione, ambiente sandbox e checklist di go-live. Il tempo di integrazione tipico varia da poche ore per un modulo plugin già pronto a 1-3 settimane per un'integrazione API custom completa, inclusi i test in sandbox.
Sicurezza e conformità nell'integrazione: 3D Secure e tokenizzazione
Qualsiasi modello di integrazione scelga, due elementi di sicurezza restano centrali. Il primo è l'autenticazione 3D Secure 2.0, richiesta dalla normativa PSD2 sulla Strong Customer Authentication per la maggior parte delle transazioni con carta europee: gestisce l'autenticazione biometrica o via app bancaria del titolare della carta, riducendo sia le frodi sia i chargeback per transazione non autorizzata. La guida al gateway di pagamento 3D Secure spiega come funziona il flusso di autenticazione e quando si applica un'esenzione.
Il secondo è la network tokenization, che sostituisce il numero di carta reale con un token univoco emesso direttamente da Visa o Mastercard: il token resta valido anche quando il cliente rinnova la carta fisica (utile per gli abbonamenti), e riduce l'esposizione dei dati sensibili durante l'integrazione. Approfondimento completo nella guida alla network tokenization.
Casi d'uso specifici: piccole imprese e dropshipping
Non tutti gli ecommerce hanno le stesse esigenze di integrazione. Un piccolo negozio che vende pochi prodotti spesso non ha bisogno di un'integrazione API complessa: un gateway hosted o un link di pagamento coprono la maggior parte dei casi con un time-to-market di pochi giorni, come descritto nella guida al gateway di pagamento per piccole imprese.
Chi opera in dropshipping, invece, affronta esigenze specifiche legate a fornitori terzi, tempi di consegna più lunghi e un tasso di chargeback strutturalmente più alto della media ecommerce: la guida al gateway di pagamento per dropshipping copre come questi fattori influenzano l'underwriting e la scelta del modello di pricing.
Come scegliere il modello giusto per il tuo ecommerce
Prima di scegliere tra hosted, API diretta o link di pagamento, valuta la tua reale capacità di sviluppo interno e il volume di transazioni previsto: un'integrazione API richiede manutenzione continua (aggiornamenti SDK, gestione webhook, monitoraggio errori) che ha senso solo sopra una certa scala.
Checklist prima di scegliere il modello di integrazione
- Verifica se la tua piattaforma ecommerce (Magento, PrestaShop o altra) ha già un modulo di pagamento certificato, prima di valutare un'integrazione API custom.
- Stima il volume di transazioni mensili previsto: sotto poche centinaia al mese, un gateway hosted è spesso più efficiente di un'integrazione API dedicata.
- Chiedi quale scope PCI DSS (SAQ A, A-EP o D) comporta ciascun modello per il tuo caso specifico, prima di iniziare lo sviluppo.
- Verifica se il gateway supporta nativamente 3D Secure 2.0 e network tokenization, o se richiedono un'integrazione aggiuntiva separata.
- Confronta il pricing IC++ rispetto al modello blended su transazioni reali della tua categoria di prodotto, non su una media generica di settore.
- Chiedi tempi e supporto disponibile durante la fase di test in sandbox, prima del go-live.
Domande Frequenti
Qual è la differenza tra un gateway di pagamento hosted e uno con API diretta?
Un gateway hosted reindirizza il cliente su una pagina di pagamento ospitata dal provider, che si assume l'intera gestione dei dati carta e riduce il tuo scope di conformità PCI DSS (tipicamente SAQ A). Un'integrazione API diretta mantiene il cliente sul tuo dominio per l'intero checkout, offrendo maggior controllo sulla UX ma richiedendo più sviluppo e un scope PCI DSS generalmente più ampio.
Quanto tempo richiede l'integrazione di un gateway di pagamento in un ecommerce?
Con un modulo plugin già certificato (es. Magento o PrestaShop), l'integrazione richiede tipicamente da poche ore a 1-2 giorni di configurazione. Un'integrazione API custom completa, inclusi i test in sandbox e la verifica di webhook e 3D Secure, richiede in genere da una a tre settimane secondo la complessità del checkout.
Serve un team di sviluppo per integrare un gateway di pagamento?
Non sempre. Se usi Magento o PrestaShop, i moduli certificati richiedono configurazione, non sviluppo da zero. Un link di pagamento non richiede alcuna integrazione tecnica. Solo un'integrazione API custom (checkout proprietario, backend personalizzato) richiede competenze di sviluppo backend e frontend.
Quali piattaforme ecommerce supporta RoxPay?
RoxPay fornisce integrazioni dedicate per Magento e PrestaShop, oltre a un'API REST documentata per checkout custom su qualsiasi piattaforma o framework. Per i negozi senza un ecommerce tradizionale, è disponibile anche un generatore di link di pagamento che non richiede alcuna integrazione.
Il gateway di pagamento gestisce da solo la conformità PCI DSS?
Un gateway hosted riduce significativamente il tuo scope di conformità perché i dati carta non transitano mai sui tuoi server, ma la responsabilità di completare il questionario SAQ pertinente resta comunque del merchant. RoxPay opera con certificazione PCI DSS Level 1 sulla propria infrastruttura, il livello più alto previsto, ma questo non elimina automaticamente gli obblighi di conformità lato merchant: verifica sempre con il tuo consulente quale SAQ si applica alla tua architettura.
Quanto costa integrare un gateway di pagamento su un ecommerce?
Il costo di integrazione tecnica varia da zero (moduli plugin gratuiti per Magento/PrestaShop, configurazione interna) a diverse migliaia di euro per un'integrazione API custom con sviluppo dedicato. Le commissioni di transazione RoxPay seguono invece il modello IC++, €0,15 + dallo 0,35% allo 0,85% (IC++), indipendentemente dal modello di integrazione scelto: la struttura di pricing è la stessa sia per un checkout hosted sia per un'integrazione API diretta.
Link Utili e Approfondimenti
Potrebbe interessarti
Gateway Pagamento Alto Rischio
Elaborazione pagamenti sicura per settori ad alto rischio con routing multi-acquirer e protezione chargeback.
Soluzioni Pagamento Piccole Imprese
Prezzi IC++ trasparenti, POS Smart gratuito e attivazione in 24 ore per piccole imprese.
Integrazioni Pagamento E-commerce
Plugin one-click per WooCommerce, Magento e PrestaShop con accesso API completo.
Ottimizza i tuoi pagamenti oggi
Richiedi una demo tecnica dell'integrazione RoxPay per la tua piattaforma ecommerce. Il team developer risponde entro 24 ore. Scrivici su /it/contatti.
✓ Nessun costo fisso mensile · ✓ Attivazione in 24 ore · ✓ Supporto tecnico dedicato