Интеграция 1С-Битрикс с платёжной системой PayKeeper
Интеграция платёжного шлюза PayKeeper с 1С-Битрикс — задача, с которой сталкивается каждый, кто хочет получить полный контроль над платежами. Без правильной обработки уведомлений и фискализации магазин рискует потерять деньги и получить штраф. Мы решаем эту проблему на проектах с 2018 года: за 5 лет реализовали более 30 интеграций — от интернет-магазинов до B2B-порталов.
Недавно мы внедряли PayKeeper для магазина с 10 000 заказов в месяц. Требовалась полная фискализация по 54-ФЗ и обработка возвратов. Результат: время оплаты сократилось до 15 секунд, а комиссия оказалась на 20% ниже, чем у YooKassa.
Как работает PayKeeper?
PayKeeper — это PHP-приложение, которое работает как платёжный сервер на вашем домене или в облаке. Магазин через API создаёт счёт, получает URL формы оплаты, покупатель вводит данные карты. Уведомления об оплате приходят на result_url. Как указано в документации PayKeeper, все запросы защищены MD5-подписью.
Формирование инвойса через API
$apiUrl = $this->getBusinessValue($payment, 'PAYKEEPER_URL'); // https://your.paykeeper.ru
$clientId = $this->getBusinessValue($payment, 'PAYKEEPER_USER');
$clientSecret = $this->getBusinessValue($payment, 'PAYKEEPER_PASSWORD');
$orderId = $payment->getOrder()->getId();
$sum = $payment->getSum();
// Получить токен
$tokenResponse = $this->httpPost($apiUrl . '/info/settings/token/', [], [
'Authorization: Basic ' . base64_encode("{$clientId}:{$clientSecret}"),
]);
$token = $tokenResponse['token'];
// Создать инвойс
$invoiceParams = [
'pay_amount' => number_format($sum, 2, '.', ''),
'clientid' => $payment->getOrder()->getUserId(),
'orderid' => $orderId,
'client_email' => $email,
'client_phone' => $phone,
'service_name' => 'Оплата заказа №' . $orderId,
];
$invoiceParams['token'] = md5(implode('', $invoiceParams) . $token);
$invoice = $this->httpPost($apiUrl . '/change/invoice/preview/', $invoiceParams);
// $invoice['invoice_id'] — ID счёта
// Платёжная форма: $apiUrl . '/?id=' . $invoice['invoice_id']
Обработка уведомлений
PayKeeper отправляет POST на result_url при оплате:
$clientSecret = $this->getBusinessValue($payment, 'PAYKEEPER_PASSWORD');
$id = $_POST['id'];
$sum = $_POST['sum'];
$orderId = $_POST['orderid'];
$key = $_POST['key'];
// Проверка подписи
$expected = md5($id . $sum . $orderId . $clientSecret);
if (strtolower($key) !== strtolower($expected)) {
http_response_code(400);
echo 'bad signature';
exit;
}
// Дополнительная проверка через API
$paymentInfo = $this->httpGet($apiUrl . '/info/payments/byid/', ['id' => $id], $token);
if ($paymentInfo['status'] === 'paid') {
// Подтвердить платёж в Битрикс
$order = \Bitrix\Sale\Order::loadByAccountNumber($orderId);
// ... setPaid('Y'), save()
}
echo 'OK';
Почему выбирают PayKeeper?
PayKeeper экономит до 20% на комиссиях по сравнению с YooKassa при обороте от 1 млн рублей в месяц. Данные клиентов остаются на вашем сервере — вы не зависите от внешнего шлюза. В отличие от Robokassa, здесь полный контроль: свой домен, свои сертификаты. При этом поддерживаются все функции: счета, возвраты, фискализация.
Что такое self-hosted PayKeeper?
Поскольку PayKeeper можно установить на вашем домене, URL API у каждого магазина свой. В настройках платёжной системы в Битрикс нужно предусмотреть поле для URL PayKeeper-сервера, а не хардкодить его. Это важно при работе с несколькими магазинами или при смене хостинга.
Возвраты
PayKeeper поддерживает возвраты через API:
$refundParams = [
'id' => $paykeeperPaymentId,
'amount' => number_format($refundAmount, 2, '.', ''),
];
$refundParams['token'] = md5(implode('', $refundParams) . $token);
$result = $this->httpPost($apiUrl . '/change/payment/return/', $refundParams);
Как обеспечить 54-ФЗ?
PayKeeper имеет встроенную интеграцию с онлайн-кассами (ОФД). Данные чека передаются при создании инвойса в параметрах корзины. Состав позиций берётся из $order->getBasket(). Настраиваем передачу всех реквизитов для соответствия Федеральному закону 54-ФЗ. Гарантируем корректную фискализацию возвратов.
Обработка ошибок и повторные попытки
PayKeeper может временно недоступен или вернуть ошибку timeout. Поэтому в код интеграции нужно добавить механизм очередей:
// Если платёж не подтвердился, повторить через 5 минут
if ($attempt < 3) {
\Bitrix\Sale\PaymentCollection::addToQueue([
'order_id' => $orderId,
'attempt' => $attempt + 1,
'next_try' => (new \DateTime())->modify('+5 minutes')
]);
}
Также важно логировать все запросы и ответы от PayKeeper для отладки. Сохраняйте в таблицу b_sale_payment_log или аналог все POST-запросы и responses с timestamp'ами.
Безопасность при работе с чувствительными данными
Требования 54-ФЗ и ПДП:
- Не передавайте полные номера карт в логи — маскируйте последние 4 цифры
- Используйте HTTPS для всех запросов (отключите проверку сертификата только в разработке)
- Храните PAYKEEPER_PASSWORD только в
.env или в защищённой таблице конфигов, никогда не в HTML
Типичные ошибки при интеграции PayKeeper
-
Не проверять подпись уведомления. Без проверки
key злоумышленник подделает уведомление — мы всегда валидируем md5 с секретом.
-
Хардкодить URL сервера. PayKeeper может быть установлен на любом домене — используйте настройки в админке, а не константы.
-
Игнорировать фискализацию частичных возвратов. При частичном возврате передавайте только возвращаемые позиции — это критично для ОФД.
- Пропускать очередь уведомлений. Если result_url подвис, платёж остаётся необработанным. Добавьте фоновый job, который опрашивает статус каждый час.
- Путать статусы платежей. PayKeeper вернёт
paid, failed, cancelled — обрабатывайте каждый статус правильно в Битрикс.
Что входит в нашу работу?
| Этап |
Детали |
| Аналитика |
Изучаем платёжную схему, требования по фискализации, выбираем способ установки PayKeeper |
| Разработка |
Модуль с настройками, сценарии оплаты, возврата, уведомлений |
| Фискализация |
Настройка передачи чеков в ОФД по 54-ФЗ |
| Тестирование |
Проверка всех сценариев: успех, отказ, возврат, частичный возврат |
| Документация |
Инструкция для администратора и техподдержки |
Сроки ориентировочно
| Задача |
Срок |
| Получение токена + создание инвойса + обработка уведомлений |
2–3 дня |
| Возвраты |
+1 день |
| Фискализация |
+1–2 дня |
| Тестирование |
0.5–1 день |
Стоимость рассчитывается индивидуально. Мы работаем с любыми версиями Битрикс (Cloud и On-Premise) и гарантируем совместимость с последними обновлениями. Свяжитесь с нами для оценки вашего проекта и получите бесплатную консультацию по интеграции PayKeeper.
Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс
Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.
Почему callback-уведомления критичны?
Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).
Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Как выбрать платёжный агрегатор для 1С-Битрикс?
Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).
Какие платёжные агрегаторы и способы оплаты мы используем
ЮKassa
Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.
Тинькофф Оплата
API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.
Сбербанк (SberPay и СБП)
SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.
Apple Pay и Google Pay
Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:
- Apple Pay требует верификации домена: файл
apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
- Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
- Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
| Способ оплаты |
Устройства |
Браузеры |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Рассрочка, BNPL и работа с 54-ФЗ
Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:
- Тинькофф Рассрочка (3–24 месяца)
- Покупай со Сбером
- Мокка / Долями — BNPL: 4 платежа, 0% для покупателя
Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.
Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:
- Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
- Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
- Чеки возврата при отмене через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Мониторинг: если чек не ушёл — алерт менеджеру.
При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.
Сопровождение платежей: возвраты, мультивалюта, безопасность
Возвраты
Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).
Мультивалюта
Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.
Безопасность
Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.
Как мы работаем и ориентировочные сроки
- Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
- Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
- Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
- Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
- Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
| Задача |
Ориентировочный срок |
| Подключение одной платёжной системы |
2–5 дней |
| Комплексная настройка платежей (несколько агрегаторов) |
1–2 недели |
| Подключение онлайн-кассы (54-ФЗ) |
3–5 дней |
| Интеграция рассрочки |
3–5 дней |
| Настройка мультивалютности |
1 неделя |
| Полная платёжная инфраструктура |
3–5 недель |
Что входит в работу
- Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
- Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
- Обучение вашего менеджера работе с платёжными модулями и возвратами.
- Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
- Мониторинг — настраиваем алерты на ошибки и падение конверсии.
Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.