Интеграция 1С-Битрикс с платёжной системой Assist Belarus
Мы часто сталкиваемся с ситуацией, когда белорусский интернет-магазин пытается подключить Assist Belarus, но сталкивается с двойными списаниями или неверной верификацией подписей. Наш опыт показывает: правильно настроенный обработчик избавляет от 80% проблем на старте. За годы работы мы накопили экспертизу, позволяющую избежать таких ошибок: неверной подписи, неучтённых статусов и потери нотификаций. Assist Belarus — платёжный шлюз (Wikipedia) белорусского процессинга, агрегирующий карты (Visa/Mastercard/Белкарт) и ЕРИП. Для магазина это одно подключение вместо нескольких банковских договоров. Технически интеграция строится через REST API Assist; мы реализовали её для 15+ проектов, гарантируя корректную обработку всех статусов и защиту от повторных списаний.
Принцип работы Assist Belarus
Assist выступает агрегатором: магазин подключается к одному шлюзу, а конечный процессинг происходит на стороне Assist. Схема взаимодействия:
- Магазин формирует запрос к API Assist (
https://payments.assist.by/) с параметрами заказа
- Assist возвращает
orderId и URL платёжной страницы
- Покупатель выбирает способ оплаты и платит на странице Assist
- Assist отправляет POST-нотификацию на
callback_url магазина
- Магазин верифицирует данные и подтверждает заказ
API работает через HTTPS POST с параметрами в теле запроса (application/x-www-form-urlencoded) либо в JSON в зависимости от версии API.
Настройка обработчика в Битрикс
Assist Belarus не имеет официального модуля в Маркетплейс Битрикс, поэтому интеграция реализуется через кастомный обработчик платёжной системы модуля sale.
Размещение: /local/php_interface/include/sale_payment/assist_belarus/
Ключевые настройки (.settings.php):
return [
'MERCHANT_ID' => ['NAME' => 'Merchant ID', 'SORT' => 100],
'LOGIN' => ['NAME' => 'Логин в Assist', 'SORT' => 200],
'PASSWORD' => ['NAME' => 'Пароль', 'SORT' => 300],
'TEST_MODE' => ['NAME' => 'Тестовый режим', 'SORT' => 400],
'CURRENCY' => ['NAME' => 'Валюта (BYN/USD)', 'SORT' => 500],
];
Метод initiatePay формирует запрос на создание счёта:
$params = [
'Merchant_ID' => $this->getParam('MERCHANT_ID'),
'OrderNumber' => $order->getField('ACCOUNT_NUMBER'),
'OrderAmount' => number_format($payment->getSum(), 2, '.', ''),
'OrderCurrency'=> $this->getParam('CURRENCY'),
'URL_RETURN' => $returnUrl,
'URL_RETURN_NO'=> $failUrl,
'callbackType' => 'server',
'callbackURL' => $callbackUrl,
'Language' => 'RU',
];
Верификация нотификаций
Assist передаёт подпись через параметр Signature — MD5 или SHA256 от конкатенации Merchant_ID, OrderNumber, OrderAmount, OrderCurrency и секретного ключа. Порядок полей фиксирован и указан в документации.
Обработка нотификации в processRequest:
$expectedSign = md5(
$merchantId . $orderNumber . $orderAmount . $currency . $secretKey
);
if ($expectedSign !== strtolower($_POST['Signature'])) {
throw new \Exception('Invalid signature');
}
$status = $_POST['OrderState'];
if ($status === 'Approved') {
$payment->setPaid('Y');
$payment->save();
}
Статусы Assist: Approved (оплачен), Declined (отклонён), Cancelled (отменён), Pending (ожидает).
Как избежать двойного списания при интеграции с Assist?
Из практики: один наш клиент — магазин белорусской косметики — столкнулся с тем, что у нескольких покупателей деньги списались дважды. Анализ логов показал: покупатель нажимал «Оплатить», страница зависала (медленный хостинг), он нажимал ещё раз — формировалось два запроса к Assist с разными OrderNumber (Битрикс создал два платежа для одного заказа). Решение: добавить кнопку disabled после первого клика на JS-уровне и проверку на стороне Битрикс — не создавать новый платёж, если у заказа уже есть активный необработанный.
По данным документации Assist, повторные запросы с одинаковым OrderNumber также блокируются шлюзом, но лучше полагаться на собственную защиту.
Валютные операции
Assist Belarus поддерживает операции в BYN, USD, EUR. Если в магазине цены в BYN, а покупатель хочет платить картой в USD, Assist выполняет конвертацию по курсу Нацбанка на момент транзакции. В Битрикс важно правильно передавать код валюты — ISO 4217 (BYN, USD, EUR), а не символьные обозначения (р., $).
Работа с ЕРИП через Assist
При подключении ЕРИП через агрегатор Assist покупателю на странице оплаты предлагается выбор: «Карта» или «ЕРИП». При выборе ЕРИП Assist возвращает реквизиты для оплаты — номер в ЕРИП и QR-код. Магазин получает нотификацию так же, как при карточной оплате.
Преимущество агрегаторной схемы — не нужно отдельно регистрироваться в дереве ЕРИП: Assist делает это за вас в рамках договора. Но код услуги в дереве будет привязан к Assist, а не напрямую к вашей компании.
Сравнение: Assist Belarus vs прямая интеграция с банком
| Критерий |
Assist Belarus |
Прямая интеграция |
| Количество подключений |
Одно |
Отдельно для каждого банка |
| Поддержка ЕРИП |
Да, через агрегатор |
Требуется регистрация в дереве ЕРИП |
| Время настройки |
2–4 дня |
1–3 недели |
| Комиссия |
Средняя, зависит от оборота |
Индивидуальный тариф банка |
Assist Belarus выигрывает по скорости подключения — в среднем в 3 раза быстрее, чем прямая интеграция с банком. Однако для крупных оборотов прямая интеграция может быть выгоднее по комиссии.
Статусы нотификаций Assist
| Статус |
Значение |
Действие в Битрикс |
| Approved |
Оплачен |
Установить статус оплаты, сохранить |
| Declined |
Отклонён |
Отменить заказ, уведомить клиента |
| Cancelled |
Отменён |
Вернуть заказ в корзину |
| Pending |
Ожидает |
Игнорировать до финального статуса |
Что входит в работу по интеграции
- Разработка кастомного обработчика под модуль
sale
- Настройка callback-уведомлений и верификации подписей
- Тестирование всех сценариев: успешная оплата, отмена, ошибка
- Подготовка документации по эксплуатации
- Обучение сотрудников работе с платёжным шлюзом
- Поддержка после запуска в течение месяца
Сроки
Assist Belarus предоставляет тестовый доступ в течение 1–3 дней после подачи заявки. Разработка обработчика и тестирование — 2–4 рабочих дня. Полная активация боевого аккаунта после проверки сайта — 3–7 рабочих дней.
Почему стоит выбрать агрегаторную схему ЕРИП через Assist?
Потому что она сокращает время выхода на рынок: не нужно ждать регистрации в дереве ЕРИП (обычно 2–4 недели). Assist делает это быстрее. Но учитывайте, что тарифы агрегатора могут быть выше, чем при прямом подключении. Мы поможем просчитать оба варианта и выбрать оптимальный.
Мы работаем с платёжными интеграциями более 8 лет, за это время реализовали более 50 проектов для Битрикс. Обращайтесь: поможем оценить проект и предложим решение под ключ. Чтобы получить консультацию по интеграции, напишите нам — оценим ваш проект за 1 день.
Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс
Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.
Почему callback-уведомления критичны?
Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).
Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Как выбрать платёжный агрегатор для 1С-Битрикс?
Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).
Какие платёжные агрегаторы и способы оплаты мы используем
ЮKassa
Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.
Тинькофф Оплата
API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.
Сбербанк (SberPay и СБП)
SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.
Apple Pay и Google Pay
Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:
- Apple Pay требует верификации домена: файл
apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
- Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
- Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
| Способ оплаты |
Устройства |
Браузеры |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Рассрочка, BNPL и работа с 54-ФЗ
Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:
- Тинькофф Рассрочка (3–24 месяца)
- Покупай со Сбером
- Мокка / Долями — BNPL: 4 платежа, 0% для покупателя
Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.
Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:
- Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
- Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
- Чеки возврата при отмене через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Мониторинг: если чек не ушёл — алерт менеджеру.
При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.
Сопровождение платежей: возвраты, мультивалюта, безопасность
Возвраты
Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).
Мультивалюта
Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.
Безопасность
Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.
Как мы работаем и ориентировочные сроки
- Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
- Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
- Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
- Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
- Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
| Задача |
Ориентировочный срок |
| Подключение одной платёжной системы |
2–5 дней |
| Комплексная настройка платежей (несколько агрегаторов) |
1–2 недели |
| Подключение онлайн-кассы (54-ФЗ) |
3–5 дней |
| Интеграция рассрочки |
3–5 дней |
| Настройка мультивалютности |
1 неделя |
| Полная платёжная инфраструктура |
3–5 недель |
Что входит в работу
- Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
- Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
- Обучение вашего менеджера работе с платёжными модулями и возвратами.
- Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
- Мониторинг — настраиваем алерты на ошибки и падение конверсии.
Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.