Voltar aos guias INTEGRAÇÕES

Tipos de Gateway de Pagamento para Ecommerce: Guia Completo de Integracao

Quem abre ou gere uma loja online depara-se rapidamente com uma decisao tecnica que condiciona tudo o resto: que tipo de gateway de pagamento integrar. A resposta certa depende da plataforma utilizada (Magento, PrestaShop, um desenvolvimento a medida), de quanto controlo se quer sobre o checkout e de quanta responsabilidade de conformidade PCI DSS se esta disposto a assumir internamente. Este guia reune os tres modelos de integracao disponiveis, compara-os ponto a ponto e remete para os guias dedicados da RoxPay para cada plataforma, funcionalidade e caso de uso.

Tipos de Gateway de Pagamento para Ecommerce: Guia Completo | RoxPay

Os tres modelos de gateway de pagamento comparados

ModeloControlo do checkoutComplexidade de integracaoAmbito PCI DSS do comerciante
Hosted / redirecionamento (pagina de pagamento RoxPay)Baixo: o cliente sai brevemente do siteMinima: link ou formulario, sem tratamento de dados de cartao no servidorReduzido (SAQ A)
API direta / servidor a servidorTotal: o checkout permanece totalmente no seu dominioAlta: integracao API REST, gestao de tokens, webhooksMais amplo (SAQ A-EP ou D dependendo da arquitetura)
Payment linkBaixo: sem checkout para construirMinima: geracao de link, sem integracao tecnicaReduzido (SAQ A)

O ambito SAQ (questionario de autoavaliacao PCI DSS) aplicavel depende da sua arquitetura real: confirme sempre com o seu QSA ou a equipa RoxPay durante a integracao.

Hosted, API direta ou payment link: como funciona cada modelo

Um gateway hosted redireciona o cliente para uma pagina de pagamento alojada pela RoxPay no checkout: o seu site nunca toca em dados de cartao, que permanecem inteiramente dentro do ambiente certificado PCI DSS da RoxPay. E o modelo mais rapido de implementar, adequado para lojas que querem estar em produção em poucos dias sem uma equipa de desenvolvimento dedicada a pagamentos.

Um gateway de API direta (servidor a servidor ou client-side com tokenizacao) mantem o cliente no seu dominio durante todo o checkout: o seu backend comunica com a API REST da RoxPay para autorizar, capturar e gerir pagamentos, enquanto o frontend pode usar um SDK ou campos tokenizados para recolher dados de cartao sem que estes passem pelos seus servidores. E o modelo que da mais controlo sobre a UX do checkout, mas exige mais trabalho de integracao, detalhado no [guia completo de integracao de gateway de pagamento](/pt/recursos/payment-gateway-integration).

Um payment link e a variante mais simples: gera-se um URL ou codigo QR associado a um valor, envia-se ao cliente por email, SMS ou WhatsApp, e este completa o pagamento numa pagina hosted sem que seja necessario construir qualquer checkout. Ideal para vendedores sem loja ecommerce tradicional (encomendas por telefone, faturas, venda social), detalhado no [guia do gerador de payment link](/pt/recursos/payment-link-generator).

Integracao API e plataformas ecommerce suportadas

Se gere uma loja numa plataforma ecommerce existente, a integracao tecnica pode ser feita atraves de um plugin ou modulo dedicado em vez de codigo escrito do zero. A RoxPay oferece integracoes verificadas para [Magento](/pt/recursos/magento-payment-gateway) e [PrestaShop](/pt/recursos/prestashop-payment-gateway), que tratam automaticamente da tokenizacao, 3D Secure e webhooks de confirmacao de encomenda sem exigir desenvolvimento especifico de pagamentos.

Para quem constroi um checkout a medida ou integra um backend proprio, o [guia tecnico de integracao API](/pt/recursos/payment-gateway-integration) cobre em detalhe os endpoints REST, a autenticacao, o ambiente sandbox e uma checklist de go-live. O tempo tipico de integracao varia entre algumas horas para um modulo plugin pronto a usar e 1-3 semanas para uma integracao API totalmente personalizada, incluindo testes em sandbox.

Seguranca e conformidade na integracao: 3D Secure e tokenizacao

Seja qual for o modelo de integracao escolhido, dois elementos de seguranca permanecem centrais. O primeiro e a autenticacao 3D Secure 2.0, obrigatoria segundo as regras de autenticacao forte do cliente (SCA) da PSD2 para a maioria das transacoes europeias com cartao: gere a autenticacao biometrica ou via app bancaria do titular, reduzindo tanto a fraude como os chargebacks por transacoes nao autorizadas. O [guia do gateway de pagamento 3D Secure](/pt/recursos/3d-secure-payment-gateway) explica como funciona o fluxo de autenticacao e quando se aplica uma isencao.

O segundo e a tokenizacao de rede, que substitui o numero real do cartao por um token unico emitido diretamente pela Visa ou Mastercard: o token permanece valido mesmo quando o cartao fisico do cliente e renovado (util para subscricoes), e reduz a exposicao de dados sensiveis durante a integracao. Detalhe completo no [guia de tokenizacao de rede](/pt/recursos/network-tokenization).

Casos de uso especificos: pequenos negocios e dropshipping

Nem toda loja ecommerce tem as mesmas necessidades de integracao. Uma loja pequena que vende poucos produtos frequentemente nao precisa de uma integracao API complexa: um gateway hosted ou um payment link cobrem a maioria dos casos com um time-to-market de apenas alguns dias, como descrito no [guia do gateway de pagamento para pequenos negocios](/pt/recursos/payment-gateway-for-small-business).

Os negocios de dropshipping enfrentam pressoes diferentes ligadas a fornecedores terceiros, tempos de entrega mais longos e uma taxa de chargebacks estruturalmente mais alta do que a media do ecommerce: o [guia do gateway de pagamento para dropshipping](/pt/recursos/payment-gateway-for-dropshipping) explica como estes fatores afetam o underwriting e a escolha do modelo de pricing.

Como escolher o modelo certo para a sua loja ecommerce

Antes de escolher entre hosted, API direta ou payment link, avalie a sua capacidade real de desenvolvimento interno e o volume de transacoes esperado: uma integracao API exige manutencao continua (atualizacoes de SDK, monitorizacao de webhooks, tratamento de erros) que so faz sentido a partir de uma certa escala.


Perguntas frequentes

Qual e a diferenca entre um gateway hosted e uma integracao API direta?

Um gateway hosted redireciona o cliente para uma pagina de pagamento alojada pelo fornecedor, que assume totalmente o tratamento dos dados de cartao e reduz o seu ambito de conformidade PCI DSS (tipicamente SAQ A). Uma integracao API direta mantem o cliente no seu dominio durante todo o checkout, oferecendo mais controlo sobre a UX mas exigindo mais desenvolvimento e, em geral, um ambito PCI DSS mais amplo.

Quanto tempo demora a integrar um gateway de pagamento numa loja ecommerce?

Com um modulo plugin ja certificado (por exemplo Magento ou PrestaShop), a integracao demora geralmente algumas horas a 1-2 dias de configuracao. Uma integracao API totalmente personalizada, incluindo testes em sandbox e verificacao de webhooks e 3D Secure, demora geralmente uma a tres semanas dependendo da complexidade do checkout.

Preciso de uma equipa de desenvolvimento para integrar um gateway de pagamento?

Nao sempre. Se usar Magento ou PrestaShop, os modulos certificados exigem configuracao, nao desenvolvimento do zero. Um payment link nao exige nenhuma integracao tecnica. Apenas uma integracao API a medida (checkout proprio, backend personalizado) exige competencias de desenvolvimento backend e frontend.

Que plataformas ecommerce a RoxPay suporta?

A RoxPay oferece integracoes dedicadas para Magento e PrestaShop, alem de uma API REST documentada para checkouts personalizados em qualquer plataforma ou framework. Para lojas sem uma configuracao ecommerce tradicional, tambem esta disponivel um gerador de payment link que nao exige nenhuma integracao.

O gateway de pagamento trata da conformidade PCI DSS por si so?

Um gateway hosted reduz significativamente o seu ambito de conformidade porque os dados de cartao nunca passam pelos seus servidores, mas a responsabilidade de completar o questionario SAQ correspondente continua a ser do comerciante. A infraestrutura propria da RoxPay e certificada PCI DSS Level 1, o nivel mais alto disponivel, mas isso nao remove automaticamente as obrigacoes de conformidade do lado do comerciante: confirme sempre com o seu consultor qual SAQ se aplica a sua arquitetura.

Quanto custa integrar um gateway de pagamento numa loja ecommerce?

O custo da integracao tecnica varia entre zero (modulos plugin gratuitos para Magento/PrestaShop, configuracao interna) e varios milhares de euros para uma integracao API a medida com desenvolvimento dedicado. As taxas de transacao da RoxPay seguem, por outro lado, o modelo IC++, 0,15€ + de 0,35% a 0,85% (IC++), seja qual for o modelo de integracao escolhido: a estrutura de precos e a mesma num checkout hosted ou numa integracao API direta.

Comece hoje

Otimize os seus pagamentos hoje

Solicite uma demonstracao tecnica da integracao RoxPay para a sua plataforma ecommerce. A equipa de desenvolvimento responde em 24 horas. Escreva-nos em /pt/contato.

✓ Sem custos fixos mensais · ✓ Ativação em 24 horas · ✓ Suporte técnico dedicado