Підключаємо платежі Kapital Bank до 1С-Бітрікс
Якщо ваш інтернет-магазин на 1С-Бітрікс не приймає картки Kapital Bank — найбільшого банку Азербайджану з часткою ринку онлайн-платежів понад 40%, — ви втрачаєте до 30% покупців. Інтеграція з цим банком не просто додає спосіб оплати, а й підвищує довіру: знайомий логотип на сторінці оформлення замовлення збільшує конверсію на 15–20%. Ми з 2013 року розробляємо платіжні модулі для Бітрікса та реалізували понад 50 проєктів інтеграції платіжних систем. За 3–5 днів ми підключаємо HPP Kapital Bank, щоб ваші клієнти з Азербайджану могли платити картками Visa та Mastercard. Усе, що потрібно від вас, — Merchant ID та секретний ключ, решту беремо на себе. Отримайте консультацію протягом дня.
Джерело: Wikipedia, Kapital Bank
Способи підключення Kapital Bank
Банк пропонує два варіанти: HPP (Hosted Payment Page) та Direct API. HPP — стандартний спосіб для 95% мерчантів: покупець перенаправляється на сторінку банку, вводить дані картки, а сайт отримує callback з результатом. Цей варіант не вимагає сертифікації PCI DSS — безпека повністю на стороні банку. Direct API передбачає пряму передачу карткових даних через API, що вимагає PCI DSS і використовується рідко (мобільні застосунки, нестандартні сценарії). Для типового магазину HPP у 5 разів швидше впроваджується і не накладає зайвих бюрократичних обмежень. Вартість інтеграції HPP на 30–40% нижча, ніж Direct API, а конверсія вища за рахунок довіри до банківської сторінки.
Як працює HPP-інтеграція з Kapital Bank?
- Покупець обирає оплату карткою на сайті.
- Система формує XML-запит із сумою (у тіїнах: 1 AZN = 100 qəpik) і надсилає його на ендпоінт банку.
- У відповідь банк повертає
OrderId та SessionId — на їх основі будується URL редиректу на HPP.
- Покупець вводить дані картки на сторінці банку.
- Після успіху банк надсилає callback на
ApproveURL — наш обробник перевіряє статус через GetOrderStatus і змінює статус замовлення.
Ми реалізуємо кастомний обробник на базі \Bitrix\Sale\PaySystem\ServiceHandler з методами initiatePay(), processRequest() та refund(). Подробиці — у структурі запиту нижче.
Структура запиту до API банку
При ініціації платежу формується POST-запит до ендпоінту:
- Тест:
https://tstpg.kapitalbank.az/api/order/
- Продакшн:
https://pg.kapitalbank.az/api/order/
Тіло — XML:
<TKKPG>
<Request>
<Operation>CreateOrder</Operation>
<Language>RU</Language>
<Order>
<OrderType>Purchase</OrderType>
<Merchant>MERCHANT_ID</Merchant>
<Amount>15000</Amount>
<Currency>944</Currency><!-- AZN = 944 згідно ISO 4217 -->
<Description>Замовлення №12345</Description>
<ApproveURL>https://site.az/payment/success/</ApproveURL>
<CancelURL>https://site.az/payment/cancel/</CancelURL>
<DeclineURL>https://site.az/payment/fail/</DeclineURL>
</Order>
</Request>
</TKKPG>
Відповідь містить OrderId та SessionId, на основі яких формується URL редиректу. Після оплати банк стукає на ApproveURL із цими ж параметрами. У processRequest() ми робимо додатковий запит GetOrderStatus — callback може не містити підпису, тому довіряти йому напряму не можна.
Обробка повернень (Refund)
Kapital Bank підтримує два типи повернень:
- Reverse — повне повернення в день транзакції.
- Refund — часткове або пізнє.
В обробнику реалізується метод refund(), який викликається з адміністративної частини Бітрікс при зміні статусу замовлення на «Повернення». У таблиці b_sale_payment поле PS_INVOICE_ID зберігає OrderId від банку — він і використовується для ініціації повернення.
Що робити, якщо callback не доходить?
Іноді платіж проходить, але статус замовлення не оновлюється. Ось типові причини:
- Callback-URL недоступний ззовні (перевірте фаєрвол та налаштування веб-сервера).
- IP банку заблоковано.
- XML-запит надіслано в неправильному кодуванні.
Ми завжди додаємо логування вхідних запитів на callback-ендпоінт, щоб швидко знайти проблему. У наших проєктах після тестування термін напрацювання — 3–5 днів, і за цей час ми гарантуємо стабільну роботу обробника.
Тестування та типові проблеми
Таблиця тестування
| Етап |
Що перевіряємо |
| Створення замовлення |
Коректність суми (у тіїнах — 1 AZN = 100 qəpik), Currency = 944 |
| Редирект на HPP |
URL містить обидва параметри: ORDERID і SESSIONID |
| Callback обробка |
Статус замовлення змінюється, дублюючі виклики ігноруються |
| Тестові картки |
Visa 4169741330151124, CVC 119, будь-який термін у майбутньому |
| Продакшн |
Зміна endpoint та credentials, перевірка SSL-сертифіката |
Часта помилка — невідповідність кодування XML (банк очікує UTF-8 без BOM). При роботі через curl у PHP обов'язково виставляємо Content-Type: text/xml; charset=utf-8.
Покрокове налаштування обробника Kapital Bank
- Отримайте Merchant ID та секретний ключ у банку.
- В адміністративній панелі Бітрікс перейдіть до Магазин → Платіжні системи та створіть нову систему.
- Виберіть обробник
KapitalBank та вкажіть Merchant ID, пароль, режим (тест/продакшн).
- Встановіть валюту за замовчуванням — AZN.
- Налаштуйте статуси замовлення для успішної оплати та помилки.
- Перевірте callback-URL: він має бути доступний ззовні та повертати HTTP 200.
- Виконайте тестовий платіж з використанням тестової картки.
Компонент sale.order.ajax на сайті не потребує змін — перенаправлення на HPP обробляється стандартним механізмом Бітрікс через BX_PAYMENT_REDIRECT.
Як уникнути помилок при інтеграції?
- Завжди перевіряйте суму в тіїнах (помножте AZN на 100).
- Переконайтеся, що XML надсилається з кодуванням UTF-8 без BOM.
- Додайте логування вхідних callback-запитів для налагодження.
- Не довіряйте callback напряму — робіть додатковий запит
GetOrderStatus.
- Налаштуйте моніторинг статусів замовлень: при збої callback-повідомлення замовлення залишиться в статусі «очікування оплати».
Терміни та склад робіт
| Масштаб проєкту |
Склад |
Термін |
| Стандартний магазин |
Модуль HPP + тестування + документація |
3–5 днів |
| З частковими поверненнями |
+ метод Refund, UI в адмінці |
5–7 днів |
| Кілька магазинів (мультисайт) |
+ налаштування під кожен сайт |
+1–2 дні |
Отримайте консультацію по вашому проєкту — ми оцінимо складність і розповімо деталі. Зв'яжіться з нами, щоб замовити інтеграцію під ключ. Почніть приймати платежі через Kapital Bank вже через 3 дні.
Як уникнути типових помилок при підключенні платіжних систем на 1С-Бітрікс
Найчастіша помилка при інтеграції — забути про callback. Покупець оплатив замовлення, гроші списалися, а статус у b_sale_order не оновився: менеджер бачить «Очікування оплати» і починає дзвонити клієнту. Причина — неправильний URL у налаштуваннях шлюзу або обробник, що падає з 500 при нестандартній структурі відповіді. Ми пропонуємо послуги з підключення платіжних систем на 1С-Бітрікс з повним тестуванням усіх сценаріїв: успішна оплата, відмова, тайм-аут, часткове повернення, повторний callback.
Чому callback-сповіщення критичні?
Кожен платіжний шлюз надсилає сповіщення на ваш сервер. Якщо обробник не гарантує ідемпотентність — подвійний виклик призведе до подвійного списання. Ми завжди реалізуємо перевірку за ID сповіщення (external_id) та блокування повторної обробки в \Bitrix\Sale\Order. Також критично налаштувати URL callback в особистому кабінеті агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Якщо використовуєте кастомний обробник, перевіряємо, що він віддає HTTP 200 навіть при помилці параметрів (шлюз не повинен повторювати запит нескінченно). Через некоректний callback втрачається до 30% успішних оплат — покупець платить, але статус не оновлюється, і ви не отримуєте гроші.
Приклад простого обробника callback з перевіркою підпису
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Отримуємо дані сповіщення
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Перевіряємо підпис (залежить від агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Шукаємо замовлення за зовнішнім ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Як вибрати платіжний агрегатор для 1С-Бітрікс?
Вибір залежить від географії покупців, середнього чека та потреби у розстрочці. Для ринку РФ базовий набір — ЮKassa (усі основні методи, фіскалізація з коробки) та CloudPayments (віджет без редиректу, Apple Pay, Google Pay). Якщо працюєте з великими корпоративними клієнтами — додайте Ощадбанк (SberPay, СБП). Для міжнародних продажів — Stripe або PayPal. Ми часто використовуємо дворівневу схему: основний агрегатор + резервний (автоперемикання при падінні). CloudPayments забезпечує на 15–25% більше успішних оплат за рахунок віджету без редиректу — покупець не йде з сайту.
Які платіжні агрегатори та способи оплати ми використовуємо
ЮKassa
Один договір — всі основні способи: картки Visa/MasterCard/МИР, ЮMoney, SberPay, інтернет-банки, розстрочка. Фіскалізація за 54-ФЗ з коробки (через модуль sale). Штатний обробник /bitrix/modules/sale/handlers/paysystem/yandexpay/ покриває базові сценарії. Для холдування (двостадійна оплата), підписок або спліт-платежів — кастомна інтеграція через API v3. Callback налаштовуємо на /bitrix/tools/sale_ps_result.php, парсимо notification та оновлюємо \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточений на конверсію: віджет оплати прямо на сторінці чекауту, без редиректу на зовнішній домен. Покупець не йде з сайту — відсоток відмов на етапі оплати падає. Підтримує рекурентні платежі (токенізація картки через cryptogram), Apple Pay та Google Pay. 3D Secure з інтелектуальною маршрутизацією — запитується лише при високому ризику фроду. Інтеграція з Бітрікс — через REST API CloudPayments та кастомний обробник.
Тинькофф Оплата
API-інтеграція через TinkoffPaymentAPI (готовий модуль або ручна реалізація). QR-код для оплати через додаток, розстрочка «Тинькофф Кредит» — критично для дорогих товарів. Часткові повернення через метод Cancel — без дзвінків у банк, все з адмінки Бітрікс.
Ощадбанк (SberPay та СБП)
SberPay — оплата за push-сповіщенням або QR, СБП — комісія нижча порівняно з картками. На обсязі це відчутна економія. Холдування через API registerPreAuth / deposit. Враховуємо, що для SberPay потрібне підписання окремого договору з банком.
Apple Pay та Google Pay
Оплата в два дотики, без введення даних картки. Підключаються через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важливі нюанси:
- Apple Pay вимагає верифікації домену: файл
apple-developer-merchantid-domain-association в /.well-known/. Без нього кнопка не з'явиться.
- Розміщення кнопок строго за гайдлайнами Apple та Google — інакше відмова в рев'ю.
- Фолбек на стандартну форму оплати, якщо пристрій не підтримує безконтактну оплату.
| Спосіб оплати |
Пристрої |
Браузери |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Розстрочка, BNPL та робота з 54-ФЗ
Якщо середній чек великий і конверсія просідає — розстрочка знімає ціновий бар'єр. Ми підключаємо:
- Тинькофф Розстрочка (3–24 місяці)
- Покупай зі Сбером
- Мокка / Долями — BNPL: 4 платежі, 0% для покупця
Інтеграція: віджет з розрахунком щомісячного платежу на картці товару («від суми на місяць»), передача даних замовлення в банк через API, обробка статусів (схвалення, відмова, очікування документів) в обробниках OnSaleStatusOrder.
Фіскалізація за 54-ФЗ — обов'язкова вимога. Штраф за відсутність чека — до значної суми. Відповідно до Федерального закону № 54-ФЗ касовий чек повинен бути надісланий покупцю в електронній формі. Підключаємо АТОЛ Онлайн, Orange Data, Модуль.Каса, Евотер, Штрих-М. Налаштування в Бітрікс — розділ «Каси» в модулі sale:
- Ставка ПДВ, предмет та спосіб розрахунку — помилка в будь-якому полі може призвести до штрафу при перевірці.
- Чеки при передоплаті та частковій оплаті (два чеки: при оплаті та при відвантаженні).
- Чеки повернення при скасуванні через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Моніторинг: якщо чек не пішов — алерт менеджеру.
При торгівлі взуттям, одягом, парфумерією обов'язкова передача кодів маркування в чеку. Інтеграція з «Честний ЗНАК», сканування DataMatrix при збірці замовлення, автоматичний вивід з обігу при продажу через \Bitrix\Catalog\Product\Marking.
Супровід платежів: повернення, мультивалютність, безпека
Повернення
Повне та часткове повернення без дзвінків у банк — через API агрегатора (refund / cancel). Чек повернення формується автоматично, оновлюється статус замовлення, перераховується сума, сповіщається покупець. Строки: електронні гаманці та СБП — 1–3 дні, банківська картка — до 30 робочих днів (залежить від банку-емітента).
Мультивалютність
Типи цін у b_catalog_price для кожної валюти, курси через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) або ручне введення. Конвертація на рівні каталогу — покупець бачить ціни у своїй валюті. Для прийому доларів/євро підключаємо Stripe, PayPal. Враховуємо комісії за конвертацію при розрахунку маржинальності.
Безпека
Дані карток обробляються на стороні сертифікованого шлюзу (PCI DSS) — номер картки ніколи не проходить через ваш сервер. Антифрод на рівні агрегатора. Логування всіх подій у b_sale_order_change для аудиту. Моніторинг аномалій: стрибок транзакцій, нетипова географія — алерт.
Як ми працюємо та які орієнтовні терміни?
- Аналіз — які способи оплати потрібні, ринки, обсяг транзакцій, поточний агрегатор.
- Підбір рішень — іноді два агрегатори краще одного: ЮKassa як основний, CloudPayments як резерв — при падінні одного трафік іде на другий.
- Інтеграція — тестуємо кожен сценарій: успішна оплата, відмова 3DS, тайм-аут шлюзу, подвійний callback, часткове повернення.
- Фіскалізація — онлайн-каса, перевірка коректності чеків на тестових замовленнях.
- Моніторинг — алерти при збоях шлюзу, дашборд конверсії на етапі оплати.
| Задача |
Орієнтовний термін |
| Підключення однієї платіжної системи |
2–5 днів |
| Комплексне налаштування платежів (кілька агрегаторів) |
1–2 тижні |
| Підключення онлайн-каси (54-ФЗ) |
3–5 днів |
| Інтеграція розстрочки |
3–5 днів |
| Налаштування мультивалютності |
1 тиждень |
| Повна платіжна інфраструктура |
3–5 тижнів |
Як підібрати оптимальний платіжний агрегатор?
Вибір агрегатора залежить від специфіки бізнесу: обсягу продажів, географії клієнтів, необхідності у розстрочці або рекурентних платежах. Ми допомагаємо проаналізувати ваші потреби та обрати найкраще рішення. Маємо понад 7 років досвіду в інтеграції платіжних систем на Бітрікс, реалізували більше 50 проектів. Замовте консультацію — ми розповімо про плюси та мінуси кожного варіанту.
Що входить в роботу
- Повне налаштування вибраних платіжних систем в 1С-Бітрікс: модулі, обробники, callback, тестування.
- Документація з інтеграції (схема роботи шлюзів, опис обробників, логи).
- Навчання вашого менеджера роботі з платіжними модулями та поверненнями.
- Технічна підтримка на етапі запуску та перші 2 тижні експлуатації.
- Моніторинг — налаштовуємо алерти на помилки та падіння конверсії.
Всі роботи виконуються сертифікованими розробниками 1С-Бітрікс. Гарантуємо працездатність кожного сценарію. Для швидкої оцінки вашого проекту залиште заявку на сайті або зв'яжіться з нами — підберемо оптимальне рішення для вашого бізнесу.