Tipuri de Gateway de Plati pentru Ecommerce: Ghid Complet de Integrare

Oricine deschide sau administreaza un magazin online se confrunta rapid cu o decizie tehnica care influenteaza tot restul: ce tip de gateway de plati sa integreze. Raspunsul corect depinde de platforma folosita (Magento, PrestaShop, o dezvoltare personalizata), de cat control se doreste asupra checkout-ului si de cat responsabilitate de conformitate PCI DSS se accepta intern. Acest ghid prezinta cele trei modele de integrare disponibile, le compara punct cu punct si trimite catre ghidurile dedicate RoxPay pentru fiecare platforma, functionalitate si caz de utilizare.

Tipuri de Gateway de Plati pentru Ecommerce: Ghid Complet | RoxPay

Cele trei modele de gateway de plati comparate

ModelControl asupra checkout-uluiComplexitatea integrariiDomeniul PCI DSS al comerciantului
Hosted / redirectionare (pagina de plata RoxPay)Scazut: clientul paraseste site-ul pentru scurt timpMinima: link sau formular, fara procesare a datelor de card pe serverRedus (SAQ A)
API direct / server-la-serverTotal: checkout-ul ramane in intregime pe domeniul propriuRidicata: integrare API REST, gestionarea tokenurilor, webhooksMai larg (SAQ A-EP sau D in functie de arhitectura)
Payment linkScazut: fara checkout de construitMinima: generare de link, fara integrare tehnicaRedus (SAQ A)

Domeniul SAQ aplicabil (chestionar de autoevaluare PCI DSS) depinde de arhitectura reala: confirma-l intotdeauna cu QSA-ul tau sau cu echipa RoxPay in timpul integrarii.

Hosted, API direct sau payment link: cum functioneaza fiecare model

Un gateway hosted redirectioneaza clientul catre o pagina de plata gazduita de RoxPay la checkout: site-ul tau nu intra niciodata in contact cu datele de card, care raman integral in mediul certificat PCI DSS al RoxPay. Este modelul cel mai rapid de implementat, potrivit pentru magazine care vor sa fie live in cateva zile fara o echipa de dezvoltare dedicata platilor.

Un gateway cu API direct (server-la-server sau client-side cu tokenizare) mentine clientul pe domeniul tau in tot timpul checkout-ului: backend-ul tau comunica cu API-ul REST al RoxPay pentru autorizare, capturare si gestionarea platilor, in timp ce frontend-ul poate folosi un SDK sau campuri tokenizate pentru a colecta datele de card fara ca acestea sa treaca prin serverele tale. Este modelul care ofera cel mai mare control asupra UX-ului checkout-ului, dar necesita mai multa munca de integrare, detaliata in [ghidul complet de integrare a gateway-ului de plati](/ro/resurse/payment-gateway-integration).

Un payment link este cea mai simpla varianta: generezi un URL sau un cod QR legat de o suma, il trimiti clientului prin email, SMS sau WhatsApp, iar acesta finalizeaza plata pe o pagina hosted fara sa fie nevoie sa construiesti niciun checkout. Cel mai potrivit pentru vanzatori fara un magazin ecommerce traditional (comenzi telefonice, facturi, vanzare sociala), detaliat in [ghidul generatorului de payment link](/ro/resurse/payment-link-generator).

Integrare API si platforme ecommerce compatibile

Daca administrezi un magazin pe o platforma ecommerce existenta, integrarea tehnica se poate face printr-un plugin sau modul dedicat, nu prin cod scris de la zero. RoxPay ofera integrari verificate pentru [Magento](/ro/resurse/magento-payment-gateway) si [PrestaShop](/ro/resurse/prestashop-payment-gateway), care gestioneaza automat tokenizarea, 3D Secure si webhooks de confirmare a comenzii fara a necesita dezvoltare specifica pentru plati.

Pentru cei care construiesc un checkout personalizat sau integreaza un backend propriu, [ghidul tehnic de integrare API](/ro/resurse/payment-gateway-integration) acopera in detaliu endpointurile REST, autentificarea, mediul sandbox si o checklist inainte de lansare. Timpul tipic de integrare variaza de la cateva ore pentru un modul plugin gata de utilizare la 1-3 saptamani pentru o integrare API complet personalizata, inclusiv testarea in sandbox.

Securitate si conformitate in integrare: 3D Secure si tokenizare

Indiferent de modelul de integrare ales, doua elemente de securitate raman esentiale. Primul este autentificarea 3D Secure 2.0, obligatorie conform regulilor de autentificare puternica a clientului (SCA) din PSD2 pentru majoritatea tranzactiilor europene cu cardul: gestioneaza autentificarea biometrica sau prin aplicatia bancara a titularului, reducand atat frauda cat si contestatiile pentru tranzactii neautorizate. [Ghidul gateway-ului de plati 3D Secure](/ro/resurse/3d-secure-payment-gateway) explica cum functioneaza fluxul de autentificare si cand se aplica o exceptie.

Al doilea este tokenizarea de retea, care inlocuieste numarul real al cardului cu un token unic emis direct de Visa sau Mastercard: token-ul ramane valid chiar si atunci cand cardul fizic al clientului este reinnoit (util pentru abonamente) si reduce expunerea datelor sensibile in timpul integrarii. Detalii complete in [ghidul de tokenizare de retea](/ro/resurse/network-tokenization).

Cazuri de utilizare specifice: afaceri mici si dropshipping

Nu toate magazinele ecommerce au aceleasi nevoi de integrare. Un magazin mic care vinde cateva produse nu are, de obicei, nevoie de o integrare API complexa: un gateway hosted sau un payment link acopera majoritatea cazurilor cu un time-to-market de doar cateva zile, asa cum este descris in [ghidul gateway-ului de plati pentru afaceri mici](/ro/resurse/payment-gateway-for-small-business).

Afacerile de dropshipping se confrunta cu presiuni diferite legate de furnizori terti, termene de livrare mai lungi si o rata de contestatii structural mai mare decat media ecommerce: [ghidul gateway-ului de plati pentru dropshipping](/ro/resurse/payment-gateway-for-dropshipping) explica modul in care acesti factori afecteaza underwriting-ul si alegerea modelului de pricing.

Cum alegi modelul potrivit pentru magazinul tau ecommerce

Inainte de a alege intre hosted, API direct sau payment link, evalueaza-ti capacitatea reala de dezvoltare interna si volumul de tranzactii estimat: o integrare API necesita mentenanta continua (actualizari SDK, monitorizarea webhooks, gestionarea erorilor) care are sens doar peste o anumita scara.


Întrebări frecvente

Care este diferenta dintre un gateway hosted si o integrare API directa?

Un gateway hosted redirectioneaza clientul catre o pagina de plata gazduita de furnizor, care isi asuma integral gestionarea datelor de card si reduce domeniul tau de conformitate PCI DSS (de obicei SAQ A). O integrare API directa mentine clientul pe domeniul tau in tot timpul checkout-ului, oferind mai mult control asupra UX, dar necesitand mai multa dezvoltare si, in general, un domeniu PCI DSS mai larg.

Cat timp dureaza integrarea unui gateway de plati intr-un magazin ecommerce?

Cu un modul plugin deja certificat (de exemplu Magento sau PrestaShop), integrarea dureaza de obicei de la cateva ore la 1-2 zile de configurare. O integrare API complet personalizata, inclusiv testare in sandbox si verificarea webhooks si 3D Secure, dureaza in general una-trei saptamani in functie de complexitatea checkout-ului.

Am nevoie de o echipa de dezvoltare pentru a integra un gateway de plati?

Nu intotdeauna. Daca folosesti Magento sau PrestaShop, modulele certificate necesita configurare, nu dezvoltare de la zero. Un payment link nu necesita nicio integrare tehnica. Doar o integrare API personalizata (checkout propriu, backend personalizat) necesita abilitati de dezvoltare backend si frontend.

Ce platforme ecommerce suporta RoxPay?

RoxPay ofera integrari dedicate pentru Magento si PrestaShop, plus un API REST documentat pentru checkout-uri personalizate pe orice platforma sau framework. Pentru magazinele fara o configuratie ecommerce traditionala, este disponibil si un generator de payment link care nu necesita nicio integrare.

Gateway-ul de plati se ocupa singur de conformitatea PCI DSS?

Un gateway hosted reduce semnificativ domeniul tau de conformitate pentru ca datele de card nu trec niciodata prin serverele tale, dar responsabilitatea de a completa chestionarul SAQ corespunzator ramane a comerciantului. Infrastructura proprie a RoxPay este certificata PCI DSS Level 1, cel mai inalt nivel disponibil, dar acest lucru nu elimina automat obligatiile de conformitate din partea comerciantului: confirma intotdeauna cu consultantul tau ce SAQ se aplica arhitecturii tale.

Cat costa integrarea unui gateway de plati intr-un magazin ecommerce?

Costul integrarii tehnice variaza de la zero (module plugin gratuite pentru Magento/PrestaShop, configurare interna) la cateva mii de euro pentru o integrare API personalizata cu dezvoltare dedicata. Comisioanele de tranzactie RoxPay urmeaza in schimb modelul IC++, 0,15€ + de la 0,35% la 0,85% (IC++), indiferent de modelul de integrare ales: structura de pricing este aceeasi atat pentru un checkout hosted, cat si pentru o integrare API directa.

Începe astăzi

Optimizează-ți plățile astăzi

Solicita un demo tehnic al integrarii RoxPay pentru platforma ta ecommerce. Echipa de dezvoltare raspunde in 24 de ore. Scrie-ne pe /ro/contact.

✓ Niciun cost fix lunar · ✓ Activare în 24 de ore · ✓ Suport tehnic dedicat