Интеграция 1С-Битрикс с интернет-эквайрингом БелВЭБ (Беларусь)

Наша компания занимается разработкой, поддержкой и обслуживанием решений на Битрикс и Битрикс24 любой сложности. От простых одностраничных сайтов до сложных интернет магазинов, CRM систем с интеграцией 1С и телефонии. Опыт разработчиков подтвержден сертификатами от вендора.
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
Интеграция 1С-Битрикс с интернет-эквайрингом БелВЭБ (Беларусь)
Средний
~1-2 недели
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1357
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    943
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    693
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    829
  • image_crm_dolbimby_434_0.webp
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    731
  • image_crm_technotorgcomplex_453_0.webp
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1074

Интеграция 1С-Битрикс с БелВЭБ — задача, с которой сталкиваются интернет-магазины в Беларуси, обслуживающие карты МИР, Visa, Mastercard и Белкарт. Ни Маркетплейс, ни стандартные обработчики не подходят — нужна разработка с нуля. Мы создаём обработчик с OAuth-авторизацией, идемпотентностью, верификацией webhook и полным циклом 3DS v2. Сроки от 3 дней, экономия времени на интеграции до 60%. Оценим ваш проект бесплатно — свяжитесь с нами сегодня.

Почему БелВЭБ требует кастомной интеграции?

В отличие от Альфа-Банка или ПриватБанка, у БелВЭБ нет готового модуля для 1С-Битрикс. Платежный шлюз предоставляет только REST API с Bearer-токеном и подписью HMAC. Это даёт гибкость, но требует глубокой кастомизации. Например, двухстадийная оплата (capture) реализуется отдельным запросом, а не флагом — в готовых решениях такой логики нет.

Другая сложность — 3-D Secure v2 (EMV 3DS): шлюз возвращает редирект на страницу аутентификации банка. Обработчик должен перехватить этот редирект, передать клиенту и обработать callback. Для Белкарт работает национальная система верификации — её нужно тестировать отдельно. На практике это добавляет 1-2 дня к срокам, если не учитывать заранее.

Технические параметры шлюза

БелВЭБ предоставляет платёжный шлюз на базе технологии 3DS v2 (EMV 3-D Secure). API — REST/JSON, аутентификация через Bearer-токен, который получается отдельным запросом к /oauth/token.

Основные endpoint'ы (тестовая среда: test-api.belveb.by, боевая: api.belveb.by):

POST /v1/payments          — создание платежа
GET  /v1/payments/{id}     — статус платежа
POST /v1/payments/{id}/capture   — подтверждение (двухстадийный)
POST /v1/payments/{id}/cancel    — отмена
POST /v1/refunds           — возврат

Получение токена доступа

class BelvebAuth
{
    private const TOKEN_URL = 'https://api.belveb.by/oauth/token';

    public function getToken(string $clientId, string $clientSecret): string
    {
        $ch = curl_init(self::TOKEN_URL);
        curl_setopt_array($ch, [
            CURLOPT_POST           => true,
            CURLOPT_POSTFIELDS     => http_build_query([
                'grant_type'    => 'client_credentials',
                'client_id'     => $clientId,
                'client_secret' => $clientSecret,
                'scope'         => 'payments',
            ]),
            CURLOPT_RETURNTRANSFER => true,
            CURLOPT_HTTPHEADER     => ['Content-Type: application/x-www-form-urlencoded'],
        ]);
        $result = json_decode(curl_exec($ch), true);
        curl_close($ch);

        return $result['access_token'] ?? throw new \RuntimeException('Token request failed');
    }
}

Токен имеет ограниченный TTL (обычно 1 час). Кешировать его в \Bitrix\Main\Data\Cache с TTL минус 60 секунд — иначе токен может протухнуть в середине обработки. Мы гарантируем, что кеш настроен правильно.

Создание платежа

public function createPayment(array $data, string $token): array
{
    $payload = [
        'amount'      => [
            'value'    => number_format($data['amount'], 2, '.', ''),
            'currency' => 'BYN',
        ],
        'description' => 'Заказ №' . $data['orderNumber'],
        'orderId'     => $data['orderNumber'],
        'returnUrl'   => $data['returnUrl'],
        'cancelUrl'   => $data['cancelUrl'],
        'notifyUrl'   => $data['notifyUrl'],
        'capture'     => true,
        'customer'    => [
            'email' => $data['customerEmail'],
        ],
    ];

    $ch = curl_init('https://api.belveb.by/v1/payments');
    curl_setopt_array($ch, [
        CURLOPT_POST           => true,
        CURLOPT_POSTFIELDS     => json_encode($payload),
        CURLOPT_RETURNTRANSFER => true,
        CURLOPT_HTTPHEADER     => [
            'Content-Type: application/json',
            'Authorization: Bearer ' . $token,
            'X-Idempotency-Key: ' . $data['idempotencyKey'],
        ],
    ]);

    $result = json_decode(curl_exec($ch), true);
    curl_close($ch);
    return $result;
}

Поле X-Idempotency-Key — строка UUID, уникальная на каждую попытку создания платежа. Обеспечивает идемпотентность: повторный запрос с тем же ключом вернёт тот же платёж без его дублирования. Это критично при сетевых сбоях.

Как обрабатываются вебхуки?

БелВЭБ подписывает уведомления HMAC-SHA256. Ключ подписи выдаётся при подключении.

public function verifyWebhook(string $body, string $signature, string $secret): bool
{
    $computed = base64_encode(hash_hmac('sha256', $body, $secret, true));
    return hash_equals($computed, $signature);
}

// В обработчике:
$body = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_SIGNATURE'] ?? '';

if (!$gateway->verifyWebhook($body, $signature, $webhookSecret)) {
    http_response_code(401);
    exit;
}

$event = json_decode($body, true);

// Обрабатываем только succeeded
if ($event['type'] === 'payment.succeeded') {
    $payment->setPaid('Y');
    $payment->save();
}

Статусы платежа:

Статус Значение
pending Создан, ожидает оплаты
processing Обрабатывается
succeeded Оплачен успешно
failed Отклонён
cancelled Отменён
refunded Возвращён

Специфика для Беларуси

БелВЭБ поддерживает оплату картами VISA, Mastercard и Белкарт. Для карт Белкарт 3DS-верификация работает через национальную систему аутентификации — важно тестировать именно этот сценарий отдельно. В наших проектах мы выделяем на это дополнительный день.

Валюта — BYN, сумма передаётся в рублях с двумя знаками после запятой (не в копейках, в отличие от некоторых других шлюзов). Это частый источник ошибок при переносе кода с других интеграций.

Что входит в нашу работу?

Мы делаем проект под ключ:

  • разработка кастомного обработчика платёжной системы с OAuth, идемпотентностью и HMAC-верификацией;
  • интеграция с кассой Битрикса (встроенная логика заказов);
  • реализация 3DS-редиректа и обработка callback;
  • настройка тестовой среды и кеширование токена;
  • тестирование: создание платежа, возврат, частичный возврат, отмена;
  • настройка логгирования ошибок и уведомлений;
  • передача документации и доступов, обучение вашего администратора.

Сроки ориентировочно

Задача Срок
Разработка обработчика + авторизация OAuth 2–3 дня
Тестирование полного цикла (оплата, возврат, webhook) 1 день
Боевое подключение 1 день

Опыт нашей команды — 10+ лет интеграций с 1С-Битрикс, более 50 проектов по платёжным шлюзам. Закажите интеграцию — получите готовый модуль, который работает без сюрпризов.

Пример настроек тестовой среды

Для тестирования используйте test-api.belveb.by. Убедитесь, что в настройках платёжной системы Битрикса указан корректный URL. Кеш токена в тестовой среде лучше отключить, чтобы видеть каждый запрос. Всегда проверяйте подпись webhook даже в тесте — это обязательное требование безопасности.

Как выполнить частичный возврат?

public function refundPartially(string $orderId, float $amount): array
{
    $payload = [
        'orderId' => $orderId,
        'amount'  => [
            'value'    => number_format($amount, 2, '.', ''),
            'currency' => 'BYN',
        ],
    ];

    $ch = curl_init('https://api.belveb.by/v1/refunds');
    curl_setopt_array($ch, [
        CURLOPT_POST           => true,
        CURLOPT_POSTFIELDS     => json_encode($payload),
        CURLOPT_RETURNTRANSFER => true,
        CURLOPT_HTTPHEADER     => [
            'Content-Type: application/json',
            'Authorization: Bearer ' . $this->getToken(),
        ],
    ]);

    return json_decode(curl_exec($ch), true);
}

Частичные возвраты работают через тот же endpoint, но с указанием суммы меньше полной. Ограничение: нельзя вернуть больше, чем было фактически захвачено (captured).

Пошаговая инструкция по интеграции (для разработчиков)

  1. Получите client_id и client_secret в личном кабинете БелВЭБ.
  2. Реализуйте класс BelvebAuth для получения и кеширования токена.
  3. Создайте метод создания платежа с обязательным полем X-Idempotency-Key.
  4. Настройте обработку webhook с проверкой подписи HMAC.
  5. Реализуйте 3DS-редирект: перехватите ответ шлюза с полем redirectUrl, перенаправьте клиента.
  6. После успешного колбэка подтвердите платёж через capture (если двухстадийный).
  7. Протестируйте все сценарии: успех, отказ, возврат, частичный возврат.

Свяжитесь с нами для получения консультации по архитектуре интеграции. Мы пришлём готовый пример обработчика и смету за 4 часа.

Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс

Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.

Почему callback-уведомления критичны?

Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).

Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;

// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
    die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
    $order->setField('PAYED', 'Y');
    $order->save();
}
echo 'OK';

Как выбрать платёжный агрегатор для 1С-Битрикс?

Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).

Какие платёжные агрегаторы и способы оплаты мы используем

ЮKassa

Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').

CloudPayments

Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.

Тинькофф Оплата

API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.

Сбербанк (SberPay и СБП)

SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.

Apple Pay и Google Pay

Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:

  • Apple Pay требует верификации домена: файл apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
  • Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
  • Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
Способ оплаты Устройства Браузеры
Apple Pay iPhone, iPad, Mac Safari
Google Pay Android, Chrome Chrome, Firefox, Edge
Samsung Pay Samsung Galaxy Samsung Internet

Рассрочка, BNPL и работа с 54-ФЗ

Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:

  • Тинькофф Рассрочка (3–24 месяца)
  • Покупай со Сбером
  • Мокка / Долями — BNPL: 4 платежа, 0% для покупателя

Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.

Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:

  • Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
  • Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
  • Чеки возврата при отмене через \Bitrix\Sale\Cashbox\Cashbox::addChecks().
  • Мониторинг: если чек не ушёл — алерт менеджеру.

При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.

Сопровождение платежей: возвраты, мультивалюта, безопасность

Возвраты

Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).

Мультивалюта

Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.

Безопасность

Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.

Как мы работаем и ориентировочные сроки

  1. Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
  2. Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
  3. Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
  4. Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
  5. Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
Задача Ориентировочный срок
Подключение одной платёжной системы 2–5 дней
Комплексная настройка платежей (несколько агрегаторов) 1–2 недели
Подключение онлайн-кассы (54-ФЗ) 3–5 дней
Интеграция рассрочки 3–5 дней
Настройка мультивалютности 1 неделя
Полная платёжная инфраструктура 3–5 недель

Что входит в работу

  • Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
  • Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
  • Обучение вашего менеджера работе с платёжными модулями и возвратами.
  • Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
  • Мониторинг — настраиваем алерты на ошибки и падение конверсии.

Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.