Интеграция 1С-Битрикс с платёжной системой Apple Pay
Мы часто получаем запросы на внедрение Apple Pay в интернет-магазины на 1С-Битрикс. Apple Pay — не отдельная платёжная система, а надстройка над существующим эквайрингом. Без банка-эквайера или агрегатора, поддерживающего Apple Pay, ни один платёж не пройдёт. Многие разработчики недооценивают серверную часть: Apple требует верификации домена через Merchant Identity Certificate, и без неё кнопка не появится, как бы красиво ни был написан JS-код. Более того, сама сессия платежа требует трёхстороннего рукопожатия между браузером пользователя, сервером магазина и серверами Apple. Разберём этот процесс детально.
Apple Developer documentation: "Before you can process payments, you must verify that you control the merchant's domain by uploading a domain association file."
Как домен верифицируется в Apple Pay?
- Фронтенд проверяет доступность:
ApplePaySession.canMakePayments() — работает только в Safari на Apple-устройствах.
- При инициации платежа браузер запрашивает Payment Session у сервера магазина.
- Сервер магазина проксирует запрос к Apple через Merchant Identity Certificate.
- Apple верифицирует домен → возвращает сессионный объект.
- Пользователь подтверждает Face ID/Touch ID → браузер получает зашифрованный токен.
- Токен передаётся в банк-эквайер для проведения транзакции.
Шаги 3–4 критичны — без серверного кода ни одна кнопка не сработает.
Почему прямая интеграция требует больше времени?
При прямой интеграции вы самостоятельно управляете сертификатами и сессиями Apple. Это даёт полный контроль, но увеличивает время разработки в 2-3 раза относительно виджета агрегатора. Виджет (CloudPayments, ЮKassa) берёт на себя всю серверную часть — достаточно зарегистрировать домен в личном кабинете и добавить несколько строк JavaScript.
| Способ |
Сроки |
Сложность |
Надёжность |
| Виджет агрегатора |
1–2 дня |
Низкая |
Высокая (агрегатор отвечает за сертификаты) |
| Прямая интеграция |
3–5 дней |
Высокая |
Средняя (зависит от реализации) |
Как подготовить Merchant ID и сертификаты?
- Аккаунт Apple Developer Program ($99/год) — для создания Merchant ID и скачивания сертификатов.
- Верификация домена: файл
.well-known/apple-developer-merchantid-domain-association в корне сайта.
- Банк-эквайер или агрегатор с поддержкой Apple Pay.
- HTTPS — Apple Pay недоступен без SSL.
- Настроенный 1С-Битрикс с компонентом оплаты
sale.order.checkout.
Интеграция через агрегатор (рекомендуемый путь)
Если уже используется CloudPayments или ЮKassa — Apple Pay включается через их виджет, вся серверная часть с сертификатами берётся агрегатором на себя:
// CloudPayments Widget
const cp = new cp.CloudPayments({ publicId: 'pk_XXXXXX' });
// Проверяем доступность
if (window.ApplePaySession && ApplePaySession.canMakePaymentsWithActiveCard('merchant.ru.shop')) {
document.getElementById('apple-pay-btn').style.display = 'block';
}
document.getElementById('apple-pay-btn').addEventListener('click', () => {
cp.pay('applepay', {
description: 'Заказ #' + orderId,
amount: orderAmount,
currency: 'RUB',
invoiceId: String(orderId),
accountId: customerEmail,
}, {
onSuccess: () => confirmOrderPaid(orderId),
onFail: (reason) => showError(reason),
});
});
Предварительно в личном кабинете агрегатора нужно зарегистрировать домен — он автоматически добавит файл верификации. Это самый быстрый путь: по статистике, конверсия в оплату увеличивается на 10-15%.
Серверная валидация домена (прямая интеграция)
Если нужна реализация без виджета агрегатора:
// local/api/apple-pay-validate.php
$validationUrl = filter_var($_POST['validationUrl'] ?? '', FILTER_VALIDATE_URL);
// Разрешаем только домены Apple
if (!preg_match('#^https://apple-pay-gateway(-cert)?\.apple\.com#', $validationUrl)) {
http_response_code(400); exit;
}
$ch = curl_init($validationUrl);
curl_setopt_array($ch, [
CURLOPT_POST => true,
CURLOPT_POSTFIELDS => json_encode([
'merchantIdentifier' => 'merchant.ru.yourshop',
'domainName' => 'yourshop.ru',
'displayName' => 'Your Shop',
]),
CURLOPT_SSLCERT => APPLE_PAY_CERT_PATH,
CURLOPT_SSLKEY => APPLE_PAY_KEY_PATH,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => ['Content-Type: application/json'],
]);
$response = curl_exec($ch);
curl_close($ch);
header('Content-Type: application/json');
echo $response;
JS-код на странице оплаты
const session = new ApplePaySession(3, {
countryCode: 'RU',
currencyCode: 'RUB',
supportedNetworks: ['visa', 'masterCard', 'mir'],
merchantCapabilities: ['supports3DS'],
total: { label: 'Ваш магазин', amount: String(orderAmount) },
});
session.onvalidatemerchant = async ({ validationURL }) => {
const resp = await fetch('/api/apple-pay-validate.php', {
method: 'POST',
body: new URLSearchParams({ validationUrl: validationURL }),
});
session.completeMerchantValidation(await resp.json());
};
session.onpaymentauthorized = async ({ payment }) => {
const result = await sendTokenToServer(payment.token);
session.completePayment(
result.success ? ApplePaySession.STATUS_SUCCESS : ApplePaySession.STATUS_FAILURE
);
};
session.begin();
Добавление в Битрикс
Кнопку добавляем в шаблон sale.order.checkout. Показываем только при canMakePayments() === true. После получения токена — AJAX к PHP-обработчику, который передаёт токен в банк и вызывает $payment->setPaid('Y'). Важно настроить правильные события: после успешной оплаты перенаправлять на страницу заказа.
Что входит в работу по интеграции Apple Pay
- Регистрация Merchant ID и генерация сертификатов в Apple Developer.
- Размещение файла верификации домена.
- Настройка HTTPS и SSL-сертификата (если требуется).
- Интеграция с выбранным агрегатором или прямая серверная валидация.
- Реализация кнопки Apple Pay в шаблоне оплаты 1С-Битрикс.
- Тестирование на реальных устройствах (iPhone, iPad, Mac).
- Документирование процесса для поддержки.
Типичные ошибки при интеграции
- Неправильный Merchant ID или отозванный сертификат → кнопка не появляется.
- Файл верификации не загружен в корень домена → домен не верифицируется.
- Отсутствует поддержка 3DS → транзакции отклоняются.
- Код проверки
canMakePayments вызывает сбой на старых iOS.
Сроки
| Задача |
Срок |
| Регистрация Merchant ID, верификация домена |
0.5 дня |
| Интеграция через виджет агрегатора |
1–2 дня |
| Прямая интеграция с Apple Pay JS API |
3–5 дней |
Свяжитесь с нами, чтобы мы оценили ваш проект и подобрали оптимальный способ интеграции. Закажите внедрение Apple Pay — повысьте конверсию оплат на 10–15% без лишних затрат времени. По статистике, пользователи Apple Pay тратят на 20% больше, чем при обычной оплате картой.
Также рекомендуем ознакомиться с документацией Apple Pay (оригинал) и Wikipedia.
Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс
Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.
Почему callback-уведомления критичны?
Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).
Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Как выбрать платёжный агрегатор для 1С-Битрикс?
Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).
Какие платёжные агрегаторы и способы оплаты мы используем
ЮKassa
Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.
Тинькофф Оплата
API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.
Сбербанк (SberPay и СБП)
SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.
Apple Pay и Google Pay
Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:
- Apple Pay требует верификации домена: файл
apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
- Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
- Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
| Способ оплаты |
Устройства |
Браузеры |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Рассрочка, BNPL и работа с 54-ФЗ
Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:
- Тинькофф Рассрочка (3–24 месяца)
- Покупай со Сбером
- Мокка / Долями — BNPL: 4 платежа, 0% для покупателя
Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.
Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:
- Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
- Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
- Чеки возврата при отмене через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Мониторинг: если чек не ушёл — алерт менеджеру.
При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.
Сопровождение платежей: возвраты, мультивалюта, безопасность
Возвраты
Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).
Мультивалюта
Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.
Безопасность
Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.
Как мы работаем и ориентировочные сроки
- Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
- Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
- Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
- Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
- Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
| Задача |
Ориентировочный срок |
| Подключение одной платёжной системы |
2–5 дней |
| Комплексная настройка платежей (несколько агрегаторов) |
1–2 недели |
| Подключение онлайн-кассы (54-ФЗ) |
3–5 дней |
| Интеграция рассрочки |
3–5 дней |
| Настройка мультивалютности |
1 неделя |
| Полная платёжная инфраструктура |
3–5 недель |
Что входит в работу
- Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
- Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
- Обучение вашего менеджера работе с платёжными модулями и возвратами.
- Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
- Мониторинг — настраиваем алерты на ошибки и падение конверсии.
Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.