Интеграция ЮKassa: настройка приёма платежей за 3–7 дней
Интернет-магазин теряет до 30% заказов, если платёжная форма глючит или не поддерживает любимый банк. Покупатель бросает корзину, когда вместо ожидаемой оплаты картой видит пустой экран или ошибку. Интеграция ЮKassa решает эту задачу за 2–5 рабочих дней: настраиваем приём всех популярных способов — карты, СБП, ЮMoney, Apple Pay и Google Pay.
Мы работаем с ЮKassa (бывшая Яндекс.Касса) более 5 лет и провели интеграцию для 50+ проектов — от лендингов до маркетплейсов с тысячами SKU. Используем современный стек: React или Vue на фронте, Laravel или Node.js на бэке, Docker для изолированного тестирования. Каждый этап покрываем автоматическими тестами, чтобы исключить ошибки при запуске.
По данным ЮKassa, встраиваемый виджет увеличивает конверсию в 1,2 раза по сравнению с редиректом.
— документация ЮKassa
Почему стоит выбрать встраиваемый виджет?
ЮKassa предлагает три способа интеграции: редирект на страницу системы, встраиваемый виджет и прямая работа через API. Виджет — золотая середина: пользователь не уходит с вашего сайта, а вы получаете полный контроль над дизайном. По нашей статистике, встраиваемый виджет увеличивает конверсию на 15–25% по сравнению с редиректом.
| Способ |
Сложность |
Время |
Гибкость |
| Редирект |
Низкая |
1–2 дня |
Минимальная |
| Виджет |
Средняя |
2–3 дня |
Высокая (кастомизация UI) |
| API |
Высокая |
3–5 дней |
Максимальная (сложные сценарии) |
Для большинства интернет-магазинов мы рекомендуем виджет. Он поддерживает Apple Pay и Google Pay «из коробки» и не требует сертификатов PCI DSS.
Как обрабатывать webhook-уведомления?
ЮKassa присылает POST-запросы на ваш сервер при каждом изменении статуса платежа. Без правильной обработки магазин потеряет деньги или отправит товар дважды. Согласно документации ЮKassa, ключевые моменты:
// routes/webhooks.php
Route::post('/webhooks/yookassa', [YookassaWebhookController::class, 'handle'])
->withoutMiddleware([VerifyCsrfToken::class]);
- Проверяйте IP-отправителя по списку из документации
- Верифицируйте подпись запроса
- Отвечайте
200 OK до выполнения бизнес-логики
- Обрабатывайте идемпотентно — одно событие может прийти дважды
Детали проверки webhook
IP-адреса ЮKassa: https://yookassa.ru/developers/using-api/webhooks/#ip. Подпись формируется по алгоритму HMAC-SHA256 с использованием секретного ключа. Всегда отвечайте 200 OK сразу, а обработку ставьте в очередь.
Как интеграция ЮKassa помогает соблюдать 54-ФЗ?
ЮKassa автоматически формирует фискальные чеки для каждого платежа, если вы подключите онлайн-кассу. Мы настраиваем отправку чеков через API ЮKassa, чтобы ваш бизнес соответствовал требованиям законодательства. Это избавляет от штрафов и упрощает отчётность.
Этапы интеграции
| Этап |
Действия |
Срок |
Результат |
| Аналитика |
Изучаем бизнес-процессы, выбираем способ интеграции |
1 день |
ТЗ, макет платёжной формы |
| Разработка |
Настройка бэкенда (shopId, webhook), верстка виджета |
2–3 дня |
Работающий модуль в тестовом окружении |
| Тестирование |
Проверка успешной оплаты, отказов, возвратов, ошибок сети |
1 день |
Протокол тестирования |
| Деплой |
Выкатка на продакшен, мониторинг логов, обучение менеджера |
1 день |
Стабильная работа, документация |
Что входит в результат?
-
Полный пакет: документация, доступы, обучение и поддержка
- Документация: схема платежных потоков, описание webhook-событий, инструкция для оператора
- Доступы: создание shopId, secretKey, настройка тестовой и боевой среды
- Обучение: 30-минутный вебинар для менеджеров, ответы на вопросы в чате
- Поддержка: 2 недели бесплатного сопровождения после запуска
Требования к серверу
| Компонент |
Требование |
| PHP |
8.0+ (или Node.js 18+) |
| Расширения |
cURL, OpenSSL |
| Cron |
Для обработки повторных уведомлений |
| Очереди (Laravel) |
Redis или аналог |
Возвраты и отложенные платежи
ЮKassa поддерживает полные и частичные возвраты через API. Например, клиент передумал и хочет вернуть половину суммы заказа:
$refund = $client->createRefund([
'payment_id' => $payment->getId(),
'amount' => ['value' => '500.00', 'currency' => 'RUB'],
'description' => 'Частичный возврат'
]);
Важно обрабатывать возвраты идемпотентно — один запрос не должен создать два возврата.
Сроки и стоимость
Срок интеграции — от 3 до 7 рабочих дней. Точная стоимость рассчитывается индивидуально после анализа вашего проекта. Мы бесплатно консультируем по выбору способа интеграции и готовим смету за один час. Закажите интеграцию ЮKassa уже сегодня — расскажем, как подключить ЮKassa на ваш сайт и начать принимать платежи через неделю. Получите бесплатную оценку вашего проекта.
Интеграция платёжных систем: ЮKassa, Stripe, PayPal, Apple Pay, Google Pay
Конверсия упала на 12% сразу после редизайна. Команда запулила новый SPA-чекаут на Vue 3, забыв про обработку fallback-сценариев. Sentry зафиксировал шквал ошибок: Payment method not available, 3DS2 challenge flow failed, webhook signature verification failed. Пользователи бросали корзину на этапе выбора способа оплаты. Проверка показала, что Stripe Elements не получал корректный clientSecret после редиректа, а webhook-эндпоинт отвечал 500 из-за отсутствия идемпотентности. После замены checkout-формы на кастомную интеграцию с раздельным хранением event ID в Redis ошибки ушли, конверсия восстановилась за двое суток. Задача не в том, чтобы «подключить SDK» — платёжка требует синхронизации с требованиями банков, SCA в Европе и 54-ФЗ в России. Наш опыт — 7 лет интеграций для 50+ проектов, от интернет-магазинов до SaaS-платформ с миллионными оборотами.
Что входит в работу под ключ
- Аудит текущего payment flow и требований (валюты, фискализация, подписки).
- Выбор провайдера с учётом географии и бизнес-модели.
- Backend-интеграция (Laravel/Node.js/Go) с обработкой webhook'ов, идемпотентностью и ретраями.
- Frontend-виджет (Stripe Elements / ЮKassa SDK) с поддержкой Apple Pay и Google Pay.
- Тестирование всех сценариев: успех, отказ, 3DS, возвраты, чек коррекции.
- Мониторинг первых транзакций и документация.
Оценим проект за 1 день — для получения консультации напишите в чат.
Сравнение провайдеров: что выбрать
| Критерий |
ЮKassa |
Stripe |
PayPal |
| Валюты |
RUB только |
135+ |
25+ |
| Фискализация 54-ФЗ |
Встроена |
Нет (нужен ОФД) |
Нет |
| Поддержка Apple/Google Pay |
Через SDK |
Через PaymentElement |
Через Braintree |
| Комиссия за транзакцию |
2.5–4% |
2.9% + $0.30 |
2.99% + $0.49 |
| Рекуррентные платежи |
Через автоплатежи |
Stripe Billing |
Reference Transactions |
| PCI DSS |
SAQ A (токены) |
SAQ A (Elements) |
SAQ A (токены) |
Stripe выигрывает по гибкости: 135+ валют против одной у ЮKassa. Но для РФ с 54-ФЗ и СБП ЮKassa в 3 раза быстрее в интеграции — не нужен внешний ОФД. Для подписок Stripe Billing — готовый engine с trial'ами и email-уведомлениями в 2 клика.
Как выбрать подходящего провайдера?
Ключевых точек три. Где живут ваши клиенты? Только РФ — ЮKassa, глобально — Stripe. Нужна ли фискализация по 54-ФЗ? Да — ЮKassa, иначе Stripe + облачный ОФД. Планируете ли подписки? Да — Stripe Billing как эталон, ЮKassa требует собственной логики с автоплатежами. Экономия на комиссиях при выборе правильного провайдера — до 1.5% с оборота. Для проекта с 2 млн ₽ в месяц это 360 000 ₽ в год.
Где прячутся реальные сложности
Подключить тестовый режим — час. Правильно обработать все сценарии — несколько недель.
Webhook надёжность. Webhook может не дойти — сервер недоступен, таймаут, сеть. Провайдер повторяет с экспоненциальным backoff (Stripe — до 3 дней). Обработчик обязан быть идемпотентным: если payment.succeeded придёт дважды с одним payment_id, заказ обновится только раз. Реализуется через хранение event ID в Redis с TTL.
3DS2 и redirect flow. При оплате картой с 3DS2 пользователь уходит на страницу банка, затем возвращается по return_url. За это время сессия могла истечь, корзина очиститься. Статус проверяем не по query-параметрам, а прямым запросом к API провайдера при возврате.
Частичные возвраты и чеки. Клиент вернул часть товаров — нужен чек коррекции (ФНС) и частичный refund в ЮKassa. Stripe делает partial_refund нативно. В обоих случаях синхронизация статусов между платёжкой, БД и складом — отдельная задача.
Валютные ограничения. ЮKassa — только рубли. Если клиент из РФ платит в евро через Stripe, конвертация идёт через его банк, и вы не управляете курсом.
Почему webhook'и требуют идемпотентности?
Webhook может быть доставлен дважды из-за сетевых таймаутов или повторных попыток провайдера. Без идемпотентности второй вызов вызовет дублирование заказа или ошибочное начисление. Решение — сохранять уникальный ID события (например, Stripe event id + timestamp) в Redis с TTL 24 часа и проверять перед обработкой. Если ID уже существует — возвращаем 200, не выполняя бизнес-логику. Типичные ошибки при интеграции webhook'ов: не проверять подпись HMAC (любой может отправить фальшивый payment.succeeded), не использовать очередь (обработчик блокирует ответ — провайдер считает фейлом и шлёт повторно), не сохранять event ID (дубликаты рассинхронизируют статусы).
Как строим интеграцию
Архитектура. Никогда не храним данные карт — только токены провайдера. Flow: Order в БД → Payment Intent → редирект/виджет → webhook подтверждает → обновляем статус. База истины — статус в платёжной системе.
Для Laravel используем stripe/stripe-php или yookassa-sdk. Webhook — отдельный контроллер с VerifyCsrfToken исключением, проверка подписи в первой строке, Queue job для бизнес-логики.
Для Next.js/React — @stripe/stripe-js + @stripe/react-stripe-js. PaymentElement включает Apple/Google Pay автоматически. Пример:
const stripe = await stripePromise;
const { error } = await stripe.confirmPayment({
elements,
confirmParams: { return_url: 'https://example.com/order/thank-you' },
});
Тестирование. Stripe CLI: stripe listen --forward-to localhost:8000/webhook. Тест-карты для всех сценариев (3DS, decline, insufficient funds). Cypress-тест checkout flow в CI — обязательная гарантия стабильности.
Мы отлаживали интеграцию Stripe Billing для SaaS с 50 000 подписчиков. Проблема возникла с обработкой invoice.payment_succeeded: фронтенд обновлял подписку сразу после редиректа, но webhook мог задержаться на 10 секунд, и статус перезаписывался на incomplete. Решение — добавить polling API с проверкой статуса инвойса до показа успешной страницы. Это снизило количество ошибочных отписок на 18%.
Процесс и сроки
Аудит → выбор провайдера → backend → frontend → тесты → деплой → мониторинг.
| Сценарий |
Срок |
| Один провайдер (ЮKassa или Stripe), базовый flow |
1–2 недели |
| Несколько методов оплаты + Apple/Google Pay |
2–4 недели |
| Мультивалютность + частичные возвраты + фискализация |
4–8 недель |
| SaaS подписки через Stripe Billing |
3–6 недель |
Стоимость рассчитывается индивидуально. Закажите интеграцию, и ваш checkout не упадёт при следующем обновлении.
Ссылки:
Гарантируем: 7 лет опыта, 50+ успешных интеграций. Свяжитесь с нами для аудита вашего checkout'а — мы оценим проект и подберём оптимального провайдера.