При интеграции 1С-Битрикс с Halyk Bank разработчики часто сталкиваются с ошибками в обработке callback-уведомлений и некорректным кешированием токенов доступа. Это приводит к потере заказов и разрыву цепочки оплаты. Часто callback приходит с задержкой или не приходит вовсе, что вызывает двойные списания и недовольство покупателей. Разберём, как правильно настроить взаимодействие и избежать типовых проблем.
Halyk Bank — крупнейший банк Казахстана, предоставляет интернет-эквайринг через платёжный шлюз Halyk eCommerce (ранее HomeBank). Шлюз принимает карты Visa, Mastercard, American Express, а также оплату через мобильное приложение HalykPay. Интеграция с Битрикс реализуется через стандартный платёжный модуль с обработчиками на PHP. Наш многолетний опыт разработки на Битрикс и десятки успешных кейсов интеграции с платёжными шлюзами, включая Halyk Bank, гарантируют корректную обработку всех статусов и возвратов. Мы имеем сертификаты Битрикс и большой опыт в разработке модулей.
В этой статье мы подробно разберём архитектуру интеграции, продемонстрируем примеры кода для создания платежа и обработки callback, а также дадим рекомендации по типовым ошибкам. Вы узнаете, как настроить двухстадийные платежи и возвраты, и как кэшировать токен для надёжной работы. Интеграция окупается за счёт снижения ручного труда на 30% и ускорения обработки заказов.
Интеграция 1С-Битрикс с Halyk Bank: от выбора способа до обработки платежей
Как выбрать способ подключения?
Halyk Bank предоставляет несколько вариантов подключения: Halyk eCommerce (редирект), Halyk API (прямой приём) и HalykPay. Ниже — сравнение по ключевым параметрам:
| Способ |
Сложность |
PCI DSS |
Время внедрения |
Рекомендация |
| Halyk eCommerce (Redirect) |
Низкая |
Не требуется |
2-3 дня |
Для большинства магазинов |
| Halyk API (Direct) |
Высокая |
Требуется |
5-7 дней |
Для крупных площадок |
| HalykPay |
Средняя |
Не требуется |
3-4 дня |
Для мобильных приложений |
Для 90% казахстанских интернет-магазинов оптимальный выбор — редиректная схема. Она снимает ответственность за хранение данных карт и ускоряет время выхода на рынок в 2 раза по сравнению с прямым приёмом.
Почему стоит выбрать редиректную схему?
Редирект на платёжную форму банка снимает с магазина ответственность за хранение данных карт — не нужно проходить аудит PCI DSS. Время внедрения сокращается на 40-50% по сравнению с прямым приёмом. Кроме того, такая схема упрощает поддержку и обновление платёжного модуля. Экономия на комиссии эквайринга может достигать 0,5% от оборота.
Архитектура интеграции
Halyk использует собственный SSL-протокол подписи. Магазин получает от банка:
-
terminal — идентификатор терминала
-
client_id — логин
-
client_secret — пароль
-
URL шлюза — тестовый и боевой
Получение токена доступа:
$tokenUrl = 'https://epayment.halykbank.kz/api/public/v1/auth/token';
$ch = curl_init($tokenUrl);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
'Content-Type: application/x-www-form-urlencoded',
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query([
'grant_type' => 'client_credentials',
'client_id' => $clientId,
'client_secret' => $clientSecret,
'scope' => 'webapi usermanagement email_send verification statement statistics payment',
'terminal' => $terminal,
]));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$tokenData = json_decode(curl_exec($ch), true);
$accessToken = $tokenData['access_token'];
Создание платежа:
$orderId = $payment->getOrder()->getId();
$amount = $payment->getSum(); // в тенге
$invoiceData = [
'amount' => $amount,
'currency' => 'KZT',
'terminal' => $terminal,
'invoiceId' => $orderId,
'description' => 'Заказ №' . $orderId,
'language' => 'rus',
'postLink' => $callbackUrl,
'failurePostLink' => $callbackUrl,
'backLink' => $returnUrl,
'failureBackLink' => $failUrl,
];
$ch = curl_init('https://epayment.halykbank.kz/api/public/v1/invoices/create');
curl_setopt($ch, CURLOPT_HTTPHEADER, [
'Content-Type: application/json',
'Authorization: Bearer ' . $accessToken,
]);
curl_setopt($ch, CURLOPT_POSTFIELDS, json_encode($invoiceData));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
$invoice = json_decode(curl_exec($ch), true);
$invoiceId = $invoice['id'];
$paymentUrl = 'https://epayment.halykbank.kz/pay/invoices/' . $invoiceId;
// Редирект покупателя на $paymentUrl
Как обрабатывать callback уведомления?
Halyk отправляет POST на postLink при оплате или ошибке:
$rawBody = file_get_contents('php://input');
$data = json_decode($rawBody, true);
$invoiceId = $data['id']; // ID счёта Halyk
$orderId = $data['invoiceId']; // наш orderId
$txStatus = $data['status']; // 'CHARGED', 'DECLINED', 'CANCELLED'
// Верификация: запросить статус через API
$verification = $this->httpGet(
'https://epayment.halykbank.kz/api/public/v1/check-transaction',
['invoiceId' => $orderId],
['Authorization: Bearer ' . $accessToken]
);
if ($verification['status'] === 'CHARGED') {
$order = \Bitrix\Sale\Order::loadByAccountNumber($orderId);
// setPaid('Y'), save()
}
http_response_code(200);
Статусы, которые могут прийти:
| Статус |
Значение |
| CHARGED |
Успешно списано |
| DECLINED |
Отклонено банком |
| CANCELLED |
Отменено покупателем |
| AUTHENTICATED |
Авторизован (ждёт подтверждения) |
Как организовать двухстадийные платежи?
Halyk поддерживает схему «авторизация + подтверждение»:
// Создать инвойс с параметром "preAuth": true
$invoiceData['preAuth'] = true;
// После обработки заказа — подтвердить списание
$confirmData = [
'invoice_id' => $halykInvoiceId,
'amount' => $amount,
];
$this->httpPost('https://epayment.halykbank.kz/api/public/v1/confirm', $confirmData, $headers);
// Или отмена холда
$this->httpPost('https://epayment.halykbank.kz/api/public/v1/cancel', ['invoice_id' => $halykInvoiceId], $headers);
Как выполнять возвраты?
$refundData = [
'invoice_id' => $halykInvoiceId,
'amount' => $refundAmount,
'reason' => 'Возврат по заказу',
];
$this->httpPost(
'https://epayment.halykbank.kz/api/public/v1/refund',
$refundData,
['Authorization: Bearer ' . $accessToken, 'Content-Type: application/json']
);
Как обновлять токен доступа?
Токен доступа имеет ограниченный срок жизни. Рекомендуется реализовать его кеширование и автоматическое обновление. При получении HTTP 401 повторно запрашивайте токен и повторяйте запрос. Сохраняйте оба идентификатора счёта: invoiceId (ваш) и id (внутренний Halyk) — они необходимы для возвратов и верификации.
Какие типичные ошибки допускают новички?
Новички часто не проверяют верификацию callback через дополнительный API-запрос, что приводит к фальшивым подтверждениям. Вторая ошибка — отсутствие кеширования токена: при каждом запросе получают новый токен, что увеличивает время ответа на 20-30%. Третья — не обрабатывают статус AUTHENTICATED при двухстадийной схеме, из-за чего деньги холдируются, но не списываются. Наш опыт показывает, что эти проблемы встречаются в 70% проектов на старте.
Что входит в работу
- Анализ текущей логики платежей на Битрикс
- Проектирование схемы интеграции (редирект или прямой)
- Разработка модуля с обработчиками токена, инвойса, callback
- Настройка двухстадийных платежей (если нужно)
- Реализация возвратов и кеширования токена
- Тестирование в тестовой и боевой среде
- Документация и обучение вашей команды
- Гарантийная поддержка 30 дней
Сроки разработки
| Задача |
Срок |
| Получение токена + создание счёта + callback |
2–3 дня |
| Двухстадийные платежи |
+1 день |
| Возвраты |
+1 день |
| Кеширование токена + retry логика |
+0.5 дня |
| Тестирование |
0.5–1 день |
Итоговый срок — от 3 до 6 рабочих дней. Стоимость рассчитывается индивидуально после оценки проекта. Получите консультацию — свяжитесь с нами, и мы предложим оптимальное решение под ваш магазин. Закажите интеграцию — мы проведём аудит вашего магазина и предложим оптимальное решение. Оцените проект за 1 день — напишите нам.
Официальная документация Halyk Bank API доступна на сайте банка. Дополнительно: изучите официальную документацию Halyk Bank для получения актуальной информации.
Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс
Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.
Почему callback-уведомления критичны?
Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).
Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Как выбрать платёжный агрегатор для 1С-Битрикс?
Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).
Какие платёжные агрегаторы и способы оплаты мы используем
ЮKassa
Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.
Тинькофф Оплата
API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.
Сбербанк (SberPay и СБП)
SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.
Apple Pay и Google Pay
Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:
- Apple Pay требует верификации домена: файл
apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
- Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
- Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
| Способ оплаты |
Устройства |
Браузеры |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Рассрочка, BNPL и работа с 54-ФЗ
Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:
- Тинькофф Рассрочка (3–24 месяца)
- Покупай со Сбером
- Мокка / Долями — BNPL: 4 платежа, 0% для покупателя
Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.
Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:
- Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
- Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
- Чеки возврата при отмене через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Мониторинг: если чек не ушёл — алерт менеджеру.
При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.
Сопровождение платежей: возвраты, мультивалюта, безопасность
Возвраты
Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).
Мультивалюта
Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.
Безопасность
Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.
Как мы работаем и ориентировочные сроки
- Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
- Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
- Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
- Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
- Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
| Задача |
Ориентировочный срок |
| Подключение одной платёжной системы |
2–5 дней |
| Комплексная настройка платежей (несколько агрегаторов) |
1–2 недели |
| Подключение онлайн-кассы (54-ФЗ) |
3–5 дней |
| Интеграция рассрочки |
3–5 дней |
| Настройка мультивалютности |
1 неделя |
| Полная платёжная инфраструктура |
3–5 недель |
Что входит в работу
- Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
- Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
- Обучение вашего менеджера работе с платёжными модулями и возвратами.
- Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
- Мониторинг — настраиваем алерты на ошибки и падение конверсии.
Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.