Rodzaje Payment Gateway dla Ecommerce: Kompletny Przewodnik Integracji
Kazdy, kto otwiera lub prowadzi sklep internetowy, szybko staje przed decyzja techniczna, ktora wplywa na wszystko inne: jaki typ payment gateway zintegrowac. Wlasciwa odpowiedz zalezy od uzywanej platformy (Magento, PrestaShop, rozwiazanie na zamowienie), od tego, jak duza kontrole nad checkoutem chcemy zachowac, i jak duza odpowiedzialnosc za zgodnosc z PCI DSS jestesmy gotowi przejac wewnetrznie. Ten przewodnik przedstawia trzy dostepne modele integracji, porownuje je punkt po punkcie i odsyla do dedykowanych przewodnikow RoxPay dla kazdej platformy, funkcji i przypadku uzycia.
Trzy modele payment gateway w porownaniu
| Model | Kontrola checkoutu | Zlozonosc integracji | Zakres PCI DSS sprzedawcy |
|---|---|---|---|
| Hosted / przekierowanie (strona platnosci RoxPay) | Niska: klient krotko opuszcza strone | Minimalna: link lub formularz, brak obslugi danych karty po stronie serwera | Zredukowany (SAQ A) |
| Direct API / serwer-serwer | Pelna: checkout pozostaje na wlasnej domenie | Wysoka: integracja REST API, obsluga tokenow, webhooki | Szerszy (SAQ A-EP lub D w zaleznosci od architektury) |
| Payment link | Niska: brak checkoutu do zbudowania | Minimalna: generowanie linku, brak integracji technicznej | Zredukowany (SAQ A) |
Wlasciwy zakres SAQ (kwestionariusz samooceny PCI DSS) zalezy od faktycznej architektury: zawsze potwierdz go z QSA lub zespolem RoxPay podczas integracji.
Hosted, direct API czy payment link: jak dziala kazdy model
Gateway hosted przekierowuje klienta na strone platnosci hostowana przez RoxPay podczas checkoutu: Twoja strona nigdy nie ma kontaktu z danymi karty, ktore pozostaja calkowicie w certyfikowanym PCI DSS srodowisku RoxPay. To najszybszy model do wdrozenia, idealny dla sklepow, ktore chca ruszyc w kilka dni bez dedykowanego zespolu deweloperskiego do platnosci.
Gateway direct API (serwer-serwer lub po stronie klienta z tokenizacja) utrzymuje klienta na Twojej domenie przez caly checkout: Twoj backend komunikuje sie z REST API RoxPay w celu autoryzacji, przechwytywania i zarzadzania platnosciami, a frontend moze korzystac z SDK lub tokenizowanych pol do zbierania danych karty bez ich przechodzenia przez Twoje serwery. To model dajacy najwieksza kontrole nad UX checkoutu, ale wymagajacy wiecej pracy integracyjnej, opisanej w [pelnym przewodniku integracji payment gateway](/pl/zasoby/payment-gateway-integration).
Payment link jest zdecydowanie najprostszym wariantem: generujesz URL lub kod QR powiazany z kwota, wysylasz go klientowi mailem, SMS-em lub przez WhatsApp, a on finalizuje platnosc na hostowanej stronie bez koniecznosci budowania checkoutu. Najlepiej dla sprzedawcow bez tradycyjnego sklepu ecommerce (zamowienia telefoniczne, faktury, social selling), opisane w [przewodniku generatora payment link](/pl/zasoby/payment-link-generator).
Integracja API i wspierane platformy ecommerce
Jesli prowadzisz sklep na istniejacej platformie ecommerce, integracja techniczna moze przebiegac przez dedykowany plugin lub modul zamiast kodu pisanego od zera. RoxPay udostepnia zweryfikowane integracje dla [Magento](/pl/zasoby/magento-payment-gateway) i [PrestaShop](/pl/zasoby/prestashop-payment-gateway), ktore automatycznie obsluguja tokenizacje, 3D Secure i webhooki potwierdzenia zamowienia bez wlasnych prac deweloperskich.
Dla tych, ktorzy budowa wlasny checkout lub integruja wlasny backend, [techniczny przewodnik integracji API](/pl/zasoby/payment-gateway-integration) opisuje szczegolowo endpointy REST, autoryzacje, srodowisko sandbox i checkliste przed uruchomieniem produkcyjnym. Typowy czas integracji wynosi od kilku godzin dla gotowego modulu plugin do 1-3 tygodni dla pelnej integracji API na zamowienie, wliczajac testy w sandboxie.
Bezpieczenstwo i zgodnosc w integracji: 3D Secure i tokenizacja
Niezaleznie od wybranego modelu integracji, dwa elementy bezpieczenstwa pozostaja centralne. Pierwszym jest uwierzytelnianie 3D Secure 2.0, wymagane na podstawie zasad silnego uwierzytelniania klienta (SCA) PSD2 dla wiekszosci europejskich transakcji kartowych: obsluguje uwierzytelnianie biometryczne lub przez aplikacje bankowa posiadacza karty, redukujac zarowno oszustwa, jak i chargebacki z nieautoryzowanych transakcji. [Przewodnik payment gateway 3D Secure](/pl/zasoby/3d-secure-payment-gateway) wyjasnia jak dziala proces uwierzytelniania i kiedy stosuje sie wyjatek.
Drugim jest tokenizacja sieciowa, ktora zastepuje prawdziwy numer karty unikalnym tokenem wydanym bezposrednio przez Visa lub Mastercard: token pozostaje wazny nawet po odnowieniu fizycznej karty klienta (przydatne przy subskrypcjach) i redukuje ekspozycje danych wrazliwych podczas integracji. Wiecej szczegolow w [przewodniku tokenizacji sieciowej](/pl/zasoby/network-tokenization).
Konkretne przypadki uzycia: male firmy i dropshipping
Nie kazdy sklep ecommerce ma takie same potrzeby integracyjne. Maly sklep sprzedajacy kilka produktow czesto nie potrzebuje zlozonej integracji API: gateway hosted lub payment link pokrywaja wiekszosc przypadkow z czasem wdrozenia liczonym w dniach, jak opisano w [przewodniku payment gateway dla malych firm](/pl/zasoby/payment-gateway-for-small-business).
Firmy dropshippingowe stoja przed innymi wyzwaniami zwiazanymi z dostawcami trzecimi, dluzszymi czasami dostawy i strukturalnie wyzszym wskaznikiem chargebackow niz sredni ecommerce: [przewodnik payment gateway dla dropshippingu](/pl/zasoby/payment-gateway-for-dropshipping) opisuje, jak te czynniki wplywaja na underwriting i wybor modelu cenowego.
Jak wybrac wlasciwy model dla swojego sklepu ecommerce
Przed wyborem miedzy hosted, direct API czy payment link, ocen swoje realne mozliwosci deweloperskie i przewidywany wolumen transakcji: integracja API wymaga biezacej konserwacji (aktualizacje SDK, monitorowanie webhookow, obsluga bledow), ktora ma sens tylko od pewnej skali.
Często zadawane pytania
Jaka jest roznica miedzy hosted payment gateway a direct API?
Gateway hosted przekierowuje klienta na strone platnosci hostowana przez dostawce, ktory przejmuje pelna obsluge danych karty i redukuje Twoj zakres zgodnosci PCI DSS (typowo SAQ A). Integracja direct API utrzymuje klienta na Twojej domenie przez caly checkout, dajac wieksza kontrole nad UX, ale wymagajac wiecej prac deweloperskich i ogolnie szerszego zakresu PCI DSS.
Jak dlugo trwa integracja payment gateway ze sklepem ecommerce?
Z juz certyfikowanym modulem plugin (np. Magento lub PrestaShop) integracja zajmuje zwykle od kilku godzin do 1-2 dni konfiguracji. Pelna integracja API na zamowienie, wliczajac testy sandbox i weryfikacje webhookow oraz 3D Secure, zajmuje ogolnie od jednego do trzech tygodni w zaleznosci od zlozonosci checkoutu.
Czy potrzebuje zespolu deweloperskiego do integracji payment gateway?
Nie zawsze. Jesli uzywasz Magento lub PrestaShop, certyfikowane moduly wymagaja konfiguracji, nie tworzenia od zera. Payment link nie wymaga zadnej integracji technicznej. Tylko integracja API na zamowienie (wlasny checkout, wlasny backend) wymaga umiejetnosci deweloperskich backend i frontend.
Jakie platformy ecommerce wspiera RoxPay?
RoxPay udostepnia dedykowane integracje dla Magento i PrestaShop, a takze udokumentowane REST API do wlasnych checkoutow na kazdej platformie lub frameworku. Dla sklepow bez tradycyjnej konfiguracji ecommerce dostepny jest rowniez generator payment link, ktory nie wymaga zadnej integracji.
Czy payment gateway sam obsluguje zgodnosc z PCI DSS?
Gateway hosted znaczaco redukuje Twoj zakres zgodnosci, bo dane karty nigdy nie przechodza przez Twoje serwery, ale odpowiedzialnosc za wypelnienie odpowiedniego kwestionariusza SAQ pozostaje po stronie sprzedawcy. Wlasna infrastruktura RoxPay jest certyfikowana zgodnie z PCI DSS Level 1, najwyzszym dostepnym poziomem, ale to nie usuwa automatycznie obowiazkow zgodnosci po stronie sprzedawcy: zawsze potwierdz z doradca, jaki SAQ dotyczy Twojej architektury.
Ile kosztuje integracja payment gateway ze sklepem ecommerce?
Koszt technicznej integracji wynosi od zera (darmowe moduly plugin dla Magento/PrestaShop, wewnetrzna konfiguracja) do kilku tysiecy euro za integracje API na zamowienie z dedykowanym rozwojem. Opłaty transakcyjne RoxPay podlegaja natomiast modelowi IC++, 0,15€ + od 0,35% do 0,85% (IC++), niezaleznie od wybranego modelu integracji: struktura cenowa jest taka sama przy checkoucie hosted i przy direct API.
Może Cię zainteresować
Bramka Płatności Wysokiego Ryzyka
Bezpieczne przetwarzanie płatności dla branż wysokiego ryzyka z routingiem multi-acquirer i ochroną przed chargeback.
Rozwiązania Płatnicze dla Małych Firm
Przejrzyste ceny IC++, bezpłatny terminal Smart POS i aktywacja w ciągu 24 godzin dla małych firm.
Integracje Płatności E-commerce
Wtyczki jednym kliknięciem dla WooCommerce, Magento i PrestaShop z pełnym dostępem do API.
Zoptymalizuj swoje płatności już dziś
Zamow techniczne demo integracji RoxPay dla swojej platformy ecommerce. Zespol deweloperski odpowiada w ciagu 24 godzin. Napisz do nas na /pl/kontakt.
✓ Brak stałych kosztów miesięcznych · ✓ Aktywacja w 24 godziny · ✓ Dedykowane wsparcie techniczne