Soorten Betaalgateways voor Ecommerce: Complete Integratiegids
Wie een webshop opent of beheert, stuit al snel op een technische keuze die alles daarna beinvloedt: welk type betaalgateway te integreren. Het juiste antwoord hangt af van het platform dat je gebruikt (Magento, PrestaShop, een maatwerkoplossing), hoeveel controle je wilt over de checkout, en hoeveel PCI DSS-verantwoordelijkheid je intern wilt dragen. Deze gids behandelt de drie beschikbare integratiemodellen, vergelijkt ze punt voor punt en verwijst naar de eigen gidsen van RoxPay voor elk platform, functie en gebruiksscenario.
De drie betaalgateway-modellen vergeleken
| Model | Controle over checkout | Integratiecomplexiteit | PCI DSS-bereik voor de handelaar |
|---|---|---|---|
| Hosted / redirect (RoxPay-betaalpagina) | Laag: klant verlaat de site kort | Minimaal: link of formulier, geen serverzijdige verwerking van kaartgegevens | Verminderd (SAQ A) |
| Directe API / server-naar-server | Volledig: checkout blijft volledig op je eigen domein | Hoog: REST API-integratie, tokenbeheer, webhooks | Ruimer (SAQ A-EP of D afhankelijk van architectuur) |
| Payment link | Laag: geen checkout te bouwen | Minimaal: linkgeneratie, geen technische integratie | Verminderd (SAQ A) |
Het toepasselijke SAQ-bereik (PCI DSS zelfevaluatievragenlijst) hangt af van je werkelijke architectuur: bevestig dit altijd met je QSA of het RoxPay-team tijdens de integratie.
Hosted, directe API of payment link: hoe elk model werkt
Een hosted-gateway stuurt de klant bij checkout door naar een betaalpagina gehost door RoxPay: je site raakt nooit kaartgegevens aan, die volledig binnen de PCI DSS-gecertificeerde omgeving van RoxPay blijven. Het is het snelst te implementeren model, geschikt voor shops die binnen enkele dagen live willen zonder een dedicated betalingsontwikkelteam.
Een directe API-gateway (server-naar-server of client-side met tokenisatie) houdt de klant tijdens de hele checkout op je eigen domein: je backend communiceert met de REST API van RoxPay om betalingen te autoriseren, vast te leggen en te beheren, terwijl de frontend een SDK of tokenized velden kan gebruiken om kaartgegevens te verzamelen zonder dat deze ooit door je servers gaan. Het is het model dat de meeste controle geeft over de checkout-UX, maar meer integratiewerk vereist, uitgebreid beschreven in de [volledige gids voor betaalgateway-integratie](/nl/bronnen/payment-gateway-integration).
Een payment link is de eenvoudigste variant: je genereert een URL of QR-code gekoppeld aan een bedrag, stuurt deze naar de klant via e-mail, sms of WhatsApp, en die voltooit de betaling op een hosted pagina zonder dat je een checkout hoeft te bouwen. Het meest geschikt voor verkopers zonder traditionele webshop (telefonische bestellingen, facturen, social selling), uitgebreid in de [gids voor de payment link-generator](/nl/bronnen/payment-link-generator).
API-integratie en ondersteunde ecommerce-platforms
Als je een shop beheert op een bestaand ecommerce-platform, kan de technische integratie via een dedicated plugin of module verlopen in plaats van code vanaf nul. RoxPay biedt geverifieerde integraties voor [Magento](/nl/bronnen/magento-payment-gateway) en [PrestaShop](/nl/bronnen/prestashop-payment-gateway), die tokenisatie, 3D Secure en bestelbevestigings-webhooks automatisch afhandelen zonder specifieke betalingsontwikkeling.
Voor wie een eigen checkout bouwt of een eigen backend integreert, behandelt de [technische API-integratiegids](/nl/bronnen/payment-gateway-integration) in detail de REST-endpoints, authenticatie, de sandbox-omgeving en een go-live checklist. De typische integratietijd loopt van enkele uren voor een kant-en-klare pluginmodule tot 1-3 weken voor een volledig maatwerk API-integratie, inclusief sandbox-tests.
Beveiliging en compliance bij integratie: 3D Secure en tokenisatie
Welk integratiemodel je ook kiest, twee beveiligingselementen blijven centraal. Het eerste is 3D Secure 2.0-authenticatie, verplicht onder de regels voor sterke klantauthenticatie (SCA) van PSD2 voor de meeste Europese kaarttransacties: het regelt biometrische of bank-app-authenticatie van de kaarthouder, waardoor zowel fraude als chargebacks door niet-geautoriseerde transacties afnemen. De [gids voor de 3D Secure-betaalgateway](/nl/bronnen/3d-secure-payment-gateway) legt uit hoe de authenticatieflow werkt en wanneer een uitzondering geldt.
Het tweede is netwerktokenisatie, die het echte kaartnummer vervangt door een unieke token die direct door Visa of Mastercard wordt uitgegeven: de token blijft geldig, ook wanneer de fysieke kaart van de klant wordt vernieuwd (nuttig voor abonnementen), en vermindert de blootstelling van gevoelige gegevens tijdens de integratie. Volledige details in de [gids voor netwerktokenisatie](/nl/bronnen/network-tokenization).
Specifieke gebruiksscenario's: kleine ondernemingen en dropshipping
Niet elke webshop heeft dezelfde integratiebehoeften. Een kleine shop die een handvol producten verkoopt, heeft vaak geen complexe API-integratie nodig: een hosted gateway of een payment link dekt de meeste gevallen met een time-to-market van slechts enkele dagen, zoals beschreven in de [gids voor betaalgateway voor kleine ondernemingen](/nl/bronnen/payment-gateway-for-small-business).
Dropshipping-bedrijven hebben te maken met andere druk door externe leveranciers, langere levertijden en een structureel hoger chargeback-percentage dan het ecommerce-gemiddelde: de [gids voor betaalgateway voor dropshipping](/nl/bronnen/payment-gateway-for-dropshipping) beschrijft hoe deze factoren de underwriting en de keuze van het prijsmodel beinvloeden.
Hoe kies je het juiste model voor je webshop
Voordat je kiest tussen hosted, directe API of payment link, beoordeel je werkelijke interne ontwikkelcapaciteit en het verwachte transactievolume: een API-integratie vereist doorlopend onderhoud (SDK-updates, webhook-monitoring, foutafhandeling) dat alleen zinvol is boven een bepaalde schaal.
Veelgestelde vragen
Wat is het verschil tussen een hosted betaalgateway en een directe API-integratie?
Een hosted gateway stuurt de klant door naar een betaalpagina gehost door de aanbieder, die de volledige verwerking van kaartgegevens overneemt en je PCI DSS-compliancebereik vermindert (doorgaans SAQ A). Een directe API-integratie houdt de klant tijdens de hele checkout op je eigen domein, wat meer controle over de UX biedt maar meer ontwikkeling en over het algemeen een ruimer PCI DSS-bereik vereist.
Hoe lang duurt het om een betaalgateway te integreren in een webshop?
Met een reeds gecertificeerde pluginmodule (bijvoorbeeld Magento of PrestaShop) duurt de integratie doorgaans enkele uren tot 1-2 dagen configuratie. Een volledig maatwerk API-integratie, inclusief sandbox-tests en verificatie van webhooks en 3D Secure, duurt over het algemeen een tot drie weken, afhankelijk van de complexiteit van de checkout.
Heb ik een ontwikkelteam nodig om een betaalgateway te integreren?
Niet altijd. Als je Magento of PrestaShop gebruikt, vereisen gecertificeerde modules configuratie, geen ontwikkeling vanaf nul. Een payment link vereist helemaal geen technische integratie. Alleen een maatwerk API-integratie (eigen checkout, eigen backend) vereist backend- en frontend-ontwikkelvaardigheden.
Welke ecommerce-platforms ondersteunt RoxPay?
RoxPay biedt dedicated integraties voor Magento en PrestaShop, plus een gedocumenteerde REST API voor maatwerk checkouts op elk platform of framework. Voor shops zonder traditionele ecommerce-opzet is ook een payment link-generator beschikbaar die geen integratie vereist.
Regelt de betaalgateway PCI DSS-compliance zelf?
Een hosted gateway vermindert je compliancebereik aanzienlijk omdat kaartgegevens nooit door je servers gaan, maar de verantwoordelijkheid om de betreffende SAQ-vragenlijst in te vullen blijft bij de handelaar. De eigen infrastructuur van RoxPay is gecertificeerd volgens PCI DSS Level 1, het hoogste beschikbare niveau, maar dat heft de compliance-verplichtingen aan handelaarszijde niet automatisch op: bevestig altijd met je adviseur welke SAQ van toepassing is op jouw architectuur.
Wat kost het om een betaalgateway te integreren in een webshop?
De kosten van technische integratie varieren van nul (gratis pluginmodules voor Magento/PrestaShop, interne configuratie) tot enkele duizenden euro's voor een maatwerk API-integratie met dedicated ontwikkeling. De transactiekosten van RoxPay volgen daarentegen het IC++-model, €0,15 + van 0,35% tot 0,85% (IC++), ongeacht welk integratiemodel je kiest: de prijsstructuur is hetzelfde bij een hosted checkout als bij een directe API-integratie.
Misschien ook interessant
Betaalgateway voor hoog risico
Veilige betalingsverwerking voor hoog-risico sectoren met multi-acquirer routing en chargeback-bescherming.
Betaaloplossingen voor kleine bedrijven
Transparante IC++-tarieven, gratis Smart POS-terminal en activering in 24 uur voor kleine bedrijven.
E-commerce betaalintegraties
Eén-klik plugins voor WooCommerce, Magento en PrestaShop met volledige API-toegang.
Optimaliseer uw betalingen vandaag
Vraag een technische demo van de RoxPay-integratie voor je ecommerce-platform aan. Het ontwikkelteam reageert binnen 24 uur. Schrijf ons op /nl/contact.
✓ Geen vaste maandelijkse kosten · ✓ Activering in 24 uur · ✓ Dedicated technische ondersteuning