Интеграция Stripe с интернет-магазином на Битрикс: от проектирования до деплоя
Покупатель добавил товары в корзину, ввёл данные карты — и страница зависла. Платёж не прошёл, заказ потерян, клиент ушёл к конкуренту. Такое случается, если интеграция платежного шлюза с Битрикс сделана на скорую руку: нет обработки вебхуков, нет проверки подписи, нет идемпотентности. Stripe как одна из самых надёжных платёжных систем требует аккуратной связки с CMS. У нас за плечами более 50 успешных проектов по интеграции Stripe с 1С-Битрикс — от стартапов до enterprise-магазинов с оборотами в сотни тысяч долларов. Каждая интеграция проходит нагрузочное тестирование и проверку на безопасность.
Stripe покрывает весь цикл: авторизация карты, захват средств, возвраты, подписки, 3D Secure. Работает с картами Visa, Mastercard, AmEx, Apple Pay, Google Pay и локальными методами (SEPA, iDEAL, Klarna). Stripe Checkout снимает с мерчанта ответственность за PCI DSS — все данные карт обрабатываются на стороне Stripe (Wikipedia: PCI DSS). Доступность методов зависит от страны мерчанта.
Выбор между Checkout и Elements
Для большинства магазинов на Битрикс мы рекомендуем Stripe Checkout. Этот подход проще реализации примерно в 3 раза — меньше кода, автоматическое обновление 3DS, и покупатель видит знакомый интерфейс Stripe. Если нужен полный контроль над дизайном формы оплаты, используйте Stripe Elements — он требует больше серверной логики, но даёт гибкость. Выбор зависит от требований к кастомизации и времени на разработку.
Как интегрировать Stripe в Битрикс за 5 шагов?
-
Проектирование — выбираем подход (Checkout или Elements), согласовываем схему возвратов и подписок.
-
Разработка обработчика — пишем класс-наследник
\Bitrix\Sale\PaySystem\ServiceHandler, реализуем initiatePay(), processRequest(), refund().
-
Настройка вебхуков — регистрируем endpoint в Stripe Dashboard, подписываемся на события. Обязательно верифицируем подпись через
Stripe-Signature.
- Тестирование — используем тестовые ключи и карту
4242 4242 4242 4242. Проверяем успешные платежи, отказы, возвраты.
- Деплой — меняем ключи на боевые, проводим нагрузочное тестирование. Сроки: Checkout — 3–4 дня, Elements — 5–7 дней.
| Тип тестовой карты |
Номер |
| Успешный платёж |
4242 4242 4242 4242 |
| Отказ |
4000 0000 0000 0002 |
| 3D Secure |
4000 0025 0000 3155 |
Все тестовые транзакции не списывают реальные средства. Подробнее в документации Stripe.
Что входит в работу по интеграции Stripe
- Разработка обработчика платежной системы (класс-наследник
\Bitrix\Sale\PaySystem\ServiceHandler).
- Настройка вебхуков и проверка идемпотентности.
- Реализация полных и частичных возвратов через
\Stripe\Refund.
- Поддержка 3D Secure (Checkout включает автоматически).
- Подключение Apple Pay и Google Pay (верификация домена через файл
.well-known/apple-developer-merchantid-domain-association).
- Тестирование на тестовых и боевых ключах.
- Передача полной документации и обучение сотрудников.
- Гарантия корректной обработки платежей — все интеграции проходят нагрузочное тестирование.
Создание Checkout Session
\Stripe\Stripe::setApiKey($secretKey);
$session = \Stripe\Checkout\Session::create([
'payment_method_types' => ['card'],
'line_items' => [[
'price_data' => [
'currency' => 'eur',
'unit_amount' => $amountInCents,
'product_data' => ['name' => 'Заказ №' . $orderId],
],
'quantity' => 1,
]],
'mode' => 'payment',
'success_url' => $successUrl . '?session_id={CHECKOUT_SESSION_ID}',
'failure_url' => $cancelUrl,
'metadata' => ['bitrix_order_id' => $orderId],
]);
{CHECKOUT_SESSION_ID} — плейсхолдер Stripe, подставляет реальный ID. По нему в processRequest() сверяем принадлежность заказу.
Обработка вебхуков
Вебхуки важнее, чем success_url — покупатель может закрыть вкладку до редиректа. Stripe отправляет checkout.session.completed независимо от поведения браузера. Подробнее о вебхуках можно прочитать в Wikipedia.
Обязательные проверки:
- Верификация подписи через заголовок
Stripe-Signature — иначе любой может имитировать платёж.
- Идемпотентность — перед сменой статуса заказа проверяем текущий статус в
b_sale_order.
- Ответ
200 OK в течение 3 секунд — иначе Stripe повторит доставку.
Подписываемся на события: checkout.session.completed, payment_intent.payment_failed, charge.refunded. Подробнее в документации Stripe.
Пример вебхука для checkout.session.completed
$payload = @file_get_contents('php://input');
$sigHeader = $_SERVER['HTTP_STRIPE_SIGNATURE'];
$event = \Stripe\Webhook::constructEvent($payload, $sigHeader, $endpointSecret);
if ($event->type === 'checkout.session.completed') {
$session = $event->data->object;
$orderId = $session->metadata->bitrix_order_id;
// Логика обновления статуса заказа
}
Возвраты и частичные возвраты
$refund = \Stripe\Refund::create([
'payment_intent' => $paymentIntentId,
'amount' => $refundAmountInCents,
'reason' => 'requested_by_customer',
]);
Stripe допускает несколько частичных возвратов до полной суммы транзакции.
Сравнение Checkout и Elements
| Критерий |
Checkout |
Elements |
| Трудозатраты |
3–4 дня |
5–7 дней |
| Кастомизация |
Ограничена |
Полная |
| PCI DSS |
Не требуется |
Не требуется |
| Apple/Google Pay |
Автоматически |
Доп. настройка |
По нашим данным, Checkout экономит до 40% времени на разработку и тестирование. Если затрудняетесь с выбором, свяжитесь с нами — подберём оптимальный вариант под ваш бюджет и сроки.
Сроки
| Вариант |
Срок |
| Checkout |
3–4 дня |
| Elements |
5–7 дней |
| + Подписки |
+3–5 дней |
| + Apple/Google Pay |
+1–2 дня |
Настройки в административной панели Битрикс
| Параметр |
Источник |
| Publishable Key |
Stripe Dashboard → API keys |
| Secret Key |
Stripe Dashboard → API keys |
| Webhook Secret |
Stripe Dashboard → Webhooks |
| Режим |
test/live в Dashboard |
Почему Stripe — оптимальное решение для Битрикс?
Более 50 выполненных интеграций платежных систем. Многолетний опыт работы с Битрикс — с первых версий платформы. Мы гарантируем: после деплоя платежи проходят стабильно, возвраты срабатывают корректно, а вы получаете полную документацию. Свяжитесь с нами для консультации — оценим ваш проект и предложим оптимальное решение. Закажите аудит текущей системы или разработку с нуля.
Как избежать типичных ошибок при подключении платёжных систем на 1С-Битрикс
Самая частая ошибка при интеграции — забыть про callback. Покупатель оплатил заказ, деньги списались, а статус в b_sale_order не обновился: менеджер видит «Ожидание оплаты» и начинает звонить клиенту. Причина — неправильный URL в настройках шлюза или обработчик, падающий с 500 при нестандартной структуре ответа. Мы предлагаем услуги по подключению платёжных систем на 1С-Битрикс с полным тестированием всех сценариев: успешная оплата, отказ, таймаут, частичный возврат, повторный callback.
Почему callback-уведомления критичны?
Каждый платёжный шлюз присылает уведомление на ваш сервер. Если обработчик не гарантирует идемпотентность — двойной вызов приведёт к двойному списанию. Мы всегда реализуем проверку по ID уведомления (external_id) и блокировку повторной обработки в \Bitrix\Sale\Order. Также критично настроить URL callback в личном кабинете агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Если используете кастомный обработчик, проверяем, что он отдаёт HTTP 200 даже при ошибке параметров (шлюз не должен повторять запрос бесконечно).
Пример простого обработчика callback с проверкой подписи
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Получаем данные уведомления
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Проверяем подпись (зависит от агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Ищем заказ по внешнему ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Как выбрать платёжный агрегатор для 1С-Битрикс?
Выбор агрегатора зависит от географии покупателей, среднего чека и потребности в рассрочке. Для России базовый набор — ЮKassa (все основные методы, фискализация из коробки) и CloudPayments (виджет на странице без редиректа, Apple Pay). Если работаете с крупными корпоративными клиентами — добавьте Сбербанк (SberPay, СБП). Для международных продаж — Stripe или PayPal. Мы часто используем двухуровневую схему: основной агрегатор + резервный (автопереключение при падении).
Какие платёжные агрегаторы и способы оплаты мы используем
ЮKassa
Один договор — все основные способы: карты Visa/MasterCard/МИР, ЮMoney, SberPay, интернет-банки, рассрочка. Фискализация по 54-ФЗ из коробки (через модуль sale). Штатный обработчик /bitrix/modules/sale/handlers/paysystem/yandexpay/ покрывает базовые сценарии. Для холдирования (двухстадийная оплата), подписок или сплит-платежей — кастомная интеграция через YooKassa API v3. Callback настраиваем на /bitrix/tools/sale_ps_result.php, парсим notification и обновляем \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточен на конверсию: виджет оплаты прямо на странице чекаута, без редиректа на внешний домен. Покупатель не уходит с сайта — процент отказов на этапе оплаты падает. Поддерживает рекуррентные платежи (токенизация карты через cryptogram), Apple Pay и Google Pay. 3D Secure с интеллектуальной маршрутизацией — запрашивается только при высоком риске фрода. Интеграция с Битрикс — через REST API CloudPayments и кастомный обработчик в модуле sale.
Тинькофф Оплата
API-интеграция через TinkoffPaymentAPI (готовый модуль или ручная реализация). QR-код для оплаты через приложение, рассрочка «Тинькофф Кредит» — критично для дорогих товаров. Частичные возвраты через метод Cancel — без звонков в банк, всё из админки Битрикс.
Сбербанк (SberPay и СБП)
SberPay — оплата по push-уведомлению или QR, СБП — комиссия 0.4–0.7% против 1.5–2.5% по картам. На объёме это ощутимая экономия. Холдирование через API registerPreAuth / deposit. Учитываем, что для SberPay требуется подписание отдельного договора с банком.
Apple Pay и Google Pay
Оплата в два касания, без ввода данных карты. Подключаются через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важные нюансы:
- Apple Pay требует верификации домена: файл
apple-developer-merchantid-domain-association в /.well-known/. Без него кнопка не появится.
- Размещение кнопок строго по гайдлайнам Apple и Google — иначе отказ в ревью.
- Фоллбэк на стандартную форму оплаты, если устройство не поддерживает бесконтактную оплату.
| Способ оплаты |
Устройства |
Браузеры |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Рассрочка, BNPL и работа с 54-ФЗ
Если средний чек от 30 000 ₽ и конверсия проседает — рассрочка снимает ценовой барьер. Мы подключаем:
- Тинькофф Рассрочка (3–24 месяца)
- Покупай со Сбером
- Мокка / Долями — BNPL: 4 платежа, 0% для покупателя
Интеграция: виджет с расчётом ежемесячного платежа на карточке товара («от 2 500 ₽/мес»), передача данных заказа в банк через API, обработка статусов (одобрение, отказ, ожидание документов) в обработчиках OnSaleStatusOrder.
Фискализация по 54-ФЗ — обязательное требование. Штраф за отсутствие чека — до 100% от суммы расчёта. В соответствии с Федеральным законом № 54-ФЗ кассовый чек должен быть отправлен покупателю в электронной форме. Подключаем АТОЛ Онлайн, Orange Data, Модуль.Касса, Эвотор, Штрих-М. Настройка в Битрикс — раздел «Кассы» в модуле sale:
- Ставка НДС, предмет и способ расчёта — ошибка в любом поле может привести к штрафу при проверке.
- Чеки при предоплате и частичной оплате (два чека: при оплате и при отгрузке).
- Чеки возврата при отмене через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Мониторинг: если чек не ушёл — алерт менеджеру.
При торговле обувью, одеждой, парфюмерией обязательна передача кодов маркировки в чеке. Интеграция с «Честный ЗНАК», сканирование DataMatrix при сборке заказа, автоматический вывод из оборота при продаже через \Bitrix\Catalog\Product\Marking.
Сопровождение платежей: возвраты, мультивалюта, безопасность
Возвраты
Полный и частичный возврат без звонков в банк — через API агрегатора (refund / cancel). Чек возврата формируется автоматически, обновляется статус заказа, пересчитывается сумма, уведомляется покупатель. Сроки: электронные кошельки и СБП — 1–3 дня, банковская карта — до 30 рабочих дней (зависит от банка-эмитента).
Мультивалюта
Типы цен в b_catalog_price для каждой валюты, курсы через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) или ручной ввод. Конвертация на уровне каталога — покупатель видит цены в своей валюте. Для приёма долларов/евро подключаем Stripe, PayPal. Учитываем комиссии за конвертацию при расчёте маржинальности.
Безопасность
Данные карт обрабатываются на стороне сертифицированного шлюза (PCI DSS) — номер карты никогда не проходит через ваш сервер. Антифрод на уровне агрегатора. Логирование всех событий в b_sale_order_change для аудита. Мониторинг аномалий: скачок транзакций, нетипичная география — алерт.
Как мы работаем и ориентировочные сроки
- Анализ — какие способы оплаты нужны, рынки, объём транзакций, текущий агрегатор.
- Подбор решений — иногда два агрегатора лучше одного: ЮKassa как основной, CloudPayments как резерв — при падении одного трафик уходит на второй.
- Интеграция — тестируем каждый сценарий: успешная оплата, отказ 3DS, таймаут шлюза, двойной callback, частичный возврат.
- Фискализация — онлайн-касса, проверка корректности чеков на тестовых заказах.
- Мониторинг — алерты при сбоях шлюза, дашборд конверсии на этапе оплаты.
| Задача |
Ориентировочный срок |
| Подключение одной платёжной системы |
2–5 дней |
| Комплексная настройка платежей (несколько агрегаторов) |
1–2 недели |
| Подключение онлайн-кассы (54-ФЗ) |
3–5 дней |
| Интеграция рассрочки |
3–5 дней |
| Настройка мультивалютности |
1 неделя |
| Полная платёжная инфраструктура |
3–5 недель |
Что входит в работу
- Полная настройка выбранных платёжных систем в 1С-Битрикс: модули, обработчики, callback, тестирование.
- Документация по интеграции (схема работы шлюзов, описание обработчиков, логи).
- Обучение вашего менеджера работе с платёжными модулями и возвратами.
- Техническая поддержка на этапе запуска и первые 2 недели эксплуатации.
- Мониторинг — настраиваем алерты на ошибки и падение конверсии.
Все работы выполняются сертифицированными разработчиками 1С-Битрикс. Гарантируем работоспособность каждого сценария. Для быстрой оценки вашего проекта получите консультацию — просто оставьте заявку на сайте. Закажите интеграцию платёжных систем под ключ с фискализацией и защитой данных. Свяжитесь с нами, чтобы подобрать оптимальное решение для вашего бизнеса — мы поможем с выбором агрегатора и реализуем полный цикл интеграции.