Інтеграція 1С-Бітрікс із платіжною системою PayKeeper
Інтеграція платіжного шлюзу PayKeeper з 1С-Бітрікс — завдання, з яким стикається кожен, хто хоче отримати повний контроль над платежами. Без правильної обробки сповіщень та фіскалізації магазин ризикує втратити гроші та отримати штраф. Ми вирішуємо цю проблему на проєктах з 2018 року: за 5 років реалізували понад 30 інтеграцій — від інтернет-магазинів до B2B-порталів.
Нещодавно ми впроваджували PayKeeper для магазину з 10 000 замовлень на місяць. Вимагалася повна фіскалізація за 54-ФЗ та обробка повернень. Результат: час оплати скоротився до 15 секунд, а комісія виявилася значно нижчою, ніж у деяких інших систем.
Як працює PayKeeper?
PayKeeper — це PHP-додаток, який працює як платіжний сервер на вашому домені або в хмарі. Магазин через API створює рахунок, отримує URL форми оплати, покупець вводить дані картки. Сповіщення про оплату приходять на result_url. Як зазначено в документації PayKeeper, всі запити захищені MD5-підписом.
Формування інвойсу через API
$apiUrl = $this->getBusinessValue($payment, 'PAYKEEPER_URL'); // https://your.paykeeper.ru
$clientId = $this->getBusinessValue($payment, 'PAYKEEPER_USER');
$clientSecret = $this->getBusinessValue($payment, 'PAYKEEPER_PASSWORD');
$orderId = $payment->getOrder()->getId();
$sum = $payment->getSum();
// Отримати токен
$tokenResponse = $this->httpPost($apiUrl . '/info/settings/token/', [], [
'Authorization: Basic ' . base64_encode("{$clientId}:{$clientSecret}"),
]);
$token = $tokenResponse['token'];
// Створити інвойс
$invoiceParams = [
'pay_amount' => number_format($sum, 2, '.', ''),
'clientid' => $payment->getOrder()->getUserId(),
'orderid' => $orderId,
'client_email' => $email,
'client_phone' => $phone,
'service_name' => 'Оплата замовлення №' . $orderId,
];
$invoiceParams['token'] = md5(implode('', $invoiceParams) . $token);
$invoice = $this->httpPost($apiUrl . '/change/invoice/preview/', $invoiceParams);
// $invoice['invoice_id'] — ID рахунку
// Платіжна форма: $apiUrl . '/?id=' . $invoice['invoice_id']
Обробка сповіщень
PayKeeper надсилає POST на result_url при оплаті:
$clientSecret = $this->getBusinessValue($payment, 'PAYKEEPER_PASSWORD');
$id = $_POST['id'];
$sum = $_POST['sum'];
$orderId = $_POST['orderid'];
$key = $_POST['key'];
// Перевірка підпису
$expected = md5($id . $sum . $orderId . $clientSecret);
if (strtolower($key) !== strtolower($expected)) {
http_response_code(400);
echo 'bad signature';
exit;
}
// Додаткова перевірка через API
$paymentInfo = $this->httpGet($apiUrl . '/info/payments/byid/', ['id' => $id], $token);
if ($paymentInfo['status'] === 'paid') {
// Підтвердити платіж у Бітрікс
$order = \Bitrix\Sale\Order::loadByAccountNumber($orderId);
// ... setPaid('Y'), save()
}
echo 'OK';
Чому обирають PayKeeper?
PayKeeper забезпечує значну економію на комісіях порівняно з іншими платіжними системами. Дані клієнтів залишаються на вашому сервері — ви не залежите від зовнішнього шлюзу. На відміну від Robokassa, тут повний контроль: свій домен, свої сертифікати. При цьому підтримуються всі функції: рахунки, повернення, фіскалізація.
Що таке self-hosted PayKeeper?
Оскільки PayKeeper можна встановити на вашому домені, URL API у кожного магазину свій. У налаштуваннях платіжної системи в Бітрікс потрібно передбачити поле для URL PayKeeper-сервера, а не хардкодити його. Це важливо при роботі з кількома магазинами або при зміні хостингу.
Повернення
PayKeeper підтримує повернення через API:
$refundParams = [
'id' => $paykeeperPaymentId,
'amount' => number_format($refundAmount, 2, '.', ''),
];
$refundParams['token'] = md5(implode('', $refundParams) . $token);
$result = $this->httpPost($apiUrl . '/change/payment/return/', $refundParams);
Як забезпечити 54-ФЗ?
PayKeeper має вбудовану інтеграцію з онлайн-касами (ОФД). Дані чека передаються при створенні інвойсу в параметрах кошика. Склад позицій береться з $order->getBasket(). Налаштовуємо передачу всіх реквізитів для відповідності Федеральному закону 54-ФЗ. Гарантуємо коректну фіскалізацію повернень.
Обробка помилок та повторні спроби
PayKeeper може бути тимчасово недоступний або повернути помилку timeout. Тому в код інтеграції потрібно додати механізм черг:
// Якщо платіж не підтвердився, повторити через 5 хвилин
if ($attempt < 3) {
\Bitrix\Sale\PaymentCollection::addToQueue([
'order_id' => $orderId,
'attempt' => $attempt + 1,
'next_try' => (new \DateTime())->modify('+5 minutes')
]);
}
Також важливо логувати всі запити та відповіді від PayKeeper для налагодження. Зберігайте в таблицю b_sale_payment_log або аналог всі POST-запити та responses з timestamp'ами.
Безпека при роботі з чутливими даними
Вимоги 54-ФЗ та ПДП:
- Не передавайте повні номери карток у логи — маскуйте останні 4 цифри
- Використовуйте HTTPS для всіх запитів (вимкніть перевірку сертифіката тільки в розробці)
- Зберігайте PAYKEEPER_PASSWORD тільки в
.env або в захищеній таблиці конфігів, ніколи не в HTML
Типові помилки при інтеграції PayKeeper
-
Не перевіряти підпис сповіщення. Без перевірки
key зловмисник підробить сповіщення — ми завжди валідуємо md5 з секретом.
-
Хардкодити URL сервера. PayKeeper може бути встановлений на будь-якому домені — використовуйте налаштування в адмінці, а не константи.
-
Ігнорувати фіскалізацію часткових повернень. При частковому поверненні передавайте тільки повернуті позиції — це критично для ОФД.
- Пропускати чергу сповіщень. Якщо result_url завис, платіж залишається необробленим. Додайте фоновий job, який опитує статус щогодини.
- Плутати статуси платежів. PayKeeper поверне
paid, failed, cancelled — обробляйте кожен статус правильно в Бітрікс.
Що входить у нашу роботу?
| Етап |
Деталі |
| Аналітика |
Вивчаємо платіжну схему, вимоги щодо фіскалізації, обираємо спосіб встановлення PayKeeper |
| Розробка |
Модуль з налаштуваннями, сценарії оплати, повернення, сповіщень |
| Фіскалізація |
Налаштування передачі чеків в ОФД за 54-ФЗ |
| Тестування |
Перевірка всіх сценаріїв: успіх, відмова, повернення, часткове повернення |
| Документація |
Інструкція для адміністратора та техпідтримки |
Терміни орієнтовно
| Задача |
Термін |
| Отримання токена + створення інвойсу + обробка сповіщень |
2–3 дні |
| Повернення |
+1 день |
| Фіскалізація |
+1–2 дні |
| Тестування |
0.5–1 день |
Вартість розраховується індивідуально. Ми працюємо з будь-якими версіями Бітрікс (Cloud та On-Premise) і гарантуємо сумісність з останніми оновленнями. Зв'яжіться з нами для оцінки вашого проєкту та отримайте безкоштовну консультацію з інтеграції PayKeeper.
Як уникнути типових помилок при підключенні платіжних систем на 1С-Бітрікс
Найчастіша помилка при інтеграції — забути про callback. Покупець оплатив замовлення, гроші списалися, а статус у b_sale_order не оновився: менеджер бачить «Очікування оплати» і починає дзвонити клієнту. Причина — неправильний URL у налаштуваннях шлюзу або обробник, що падає з 500 при нестандартній структурі відповіді. Ми пропонуємо послуги з підключення платіжних систем на 1С-Бітрікс з повним тестуванням усіх сценаріїв: успішна оплата, відмова, тайм-аут, часткове повернення, повторний callback.
Чому callback-сповіщення критичні?
Кожен платіжний шлюз надсилає сповіщення на ваш сервер. Якщо обробник не гарантує ідемпотентність — подвійний виклик призведе до подвійного списання. Ми завжди реалізуємо перевірку за ID сповіщення (external_id) та блокування повторної обробки в \Bitrix\Sale\Order. Також критично налаштувати URL callback в особистому кабінеті агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Якщо використовуєте кастомний обробник, перевіряємо, що він віддає HTTP 200 навіть при помилці параметрів (шлюз не повинен повторювати запит нескінченно). Через некоректний callback втрачається до 30% успішних оплат — покупець платить, але статус не оновлюється, і ви не отримуєте гроші.
Приклад простого обробника callback з перевіркою підпису
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Отримуємо дані сповіщення
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Перевіряємо підпис (залежить від агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Шукаємо замовлення за зовнішнім ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Як вибрати платіжний агрегатор для 1С-Бітрікс?
Вибір залежить від географії покупців, середнього чека та потреби у розстрочці. Для ринку РФ базовий набір — ЮKassa (усі основні методи, фіскалізація з коробки) та CloudPayments (віджет без редиректу, Apple Pay, Google Pay). Якщо працюєте з великими корпоративними клієнтами — додайте Ощадбанк (SberPay, СБП). Для міжнародних продажів — Stripe або PayPal. Ми часто використовуємо дворівневу схему: основний агрегатор + резервний (автоперемикання при падінні). CloudPayments забезпечує на 15–25% більше успішних оплат за рахунок віджету без редиректу — покупець не йде з сайту.
Які платіжні агрегатори та способи оплати ми використовуємо
ЮKassa
Один договір — всі основні способи: картки Visa/MasterCard/МИР, ЮMoney, SberPay, інтернет-банки, розстрочка. Фіскалізація за 54-ФЗ з коробки (через модуль sale). Штатний обробник /bitrix/modules/sale/handlers/paysystem/yandexpay/ покриває базові сценарії. Для холдування (двостадійна оплата), підписок або спліт-платежів — кастомна інтеграція через API v3. Callback налаштовуємо на /bitrix/tools/sale_ps_result.php, парсимо notification та оновлюємо \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточений на конверсію: віджет оплати прямо на сторінці чекауту, без редиректу на зовнішній домен. Покупець не йде з сайту — відсоток відмов на етапі оплати падає. Підтримує рекурентні платежі (токенізація картки через cryptogram), Apple Pay та Google Pay. 3D Secure з інтелектуальною маршрутизацією — запитується лише при високому ризику фроду. Інтеграція з Бітрікс — через REST API CloudPayments та кастомний обробник.
Тинькофф Оплата
API-інтеграція через TinkoffPaymentAPI (готовий модуль або ручна реалізація). QR-код для оплати через додаток, розстрочка «Тинькофф Кредит» — критично для дорогих товарів. Часткові повернення через метод Cancel — без дзвінків у банк, все з адмінки Бітрікс.
Ощадбанк (SberPay та СБП)
SberPay — оплата за push-сповіщенням або QR, СБП — комісія нижча порівняно з картками. На обсязі це відчутна економія. Холдування через API registerPreAuth / deposit. Враховуємо, що для SberPay потрібне підписання окремого договору з банком.
Apple Pay та Google Pay
Оплата в два дотики, без введення даних картки. Підключаються через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важливі нюанси:
- Apple Pay вимагає верифікації домену: файл
apple-developer-merchantid-domain-association в /.well-known/. Без нього кнопка не з'явиться.
- Розміщення кнопок строго за гайдлайнами Apple та Google — інакше відмова в рев'ю.
- Фолбек на стандартну форму оплати, якщо пристрій не підтримує безконтактну оплату.
| Спосіб оплати |
Пристрої |
Браузери |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Розстрочка, BNPL та робота з 54-ФЗ
Якщо середній чек великий і конверсія просідає — розстрочка знімає ціновий бар'єр. Ми підключаємо:
- Тинькофф Розстрочка (3–24 місяці)
- Покупай зі Сбером
- Мокка / Долями — BNPL: 4 платежі, 0% для покупця
Інтеграція: віджет з розрахунком щомісячного платежу на картці товару («від суми на місяць»), передача даних замовлення в банк через API, обробка статусів (схвалення, відмова, очікування документів) в обробниках OnSaleStatusOrder.
Фіскалізація за 54-ФЗ — обов'язкова вимога. Штраф за відсутність чека — до значної суми. Відповідно до Федерального закону № 54-ФЗ касовий чек повинен бути надісланий покупцю в електронній формі. Підключаємо АТОЛ Онлайн, Orange Data, Модуль.Каса, Евотер, Штрих-М. Налаштування в Бітрікс — розділ «Каси» в модулі sale:
- Ставка ПДВ, предмет та спосіб розрахунку — помилка в будь-якому полі може призвести до штрафу при перевірці.
- Чеки при передоплаті та частковій оплаті (два чеки: при оплаті та при відвантаженні).
- Чеки повернення при скасуванні через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Моніторинг: якщо чек не пішов — алерт менеджеру.
При торгівлі взуттям, одягом, парфумерією обов'язкова передача кодів маркування в чеку. Інтеграція з «Честний ЗНАК», сканування DataMatrix при збірці замовлення, автоматичний вивід з обігу при продажу через \Bitrix\Catalog\Product\Marking.
Супровід платежів: повернення, мультивалютність, безпека
Повернення
Повне та часткове повернення без дзвінків у банк — через API агрегатора (refund / cancel). Чек повернення формується автоматично, оновлюється статус замовлення, перераховується сума, сповіщається покупець. Строки: електронні гаманці та СБП — 1–3 дні, банківська картка — до 30 робочих днів (залежить від банку-емітента).
Мультивалютність
Типи цін у b_catalog_price для кожної валюти, курси через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) або ручне введення. Конвертація на рівні каталогу — покупець бачить ціни у своїй валюті. Для прийому доларів/євро підключаємо Stripe, PayPal. Враховуємо комісії за конвертацію при розрахунку маржинальності.
Безпека
Дані карток обробляються на стороні сертифікованого шлюзу (PCI DSS) — номер картки ніколи не проходить через ваш сервер. Антифрод на рівні агрегатора. Логування всіх подій у b_sale_order_change для аудиту. Моніторинг аномалій: стрибок транзакцій, нетипова географія — алерт.
Як ми працюємо та які орієнтовні терміни?
- Аналіз — які способи оплати потрібні, ринки, обсяг транзакцій, поточний агрегатор.
- Підбір рішень — іноді два агрегатори краще одного: ЮKassa як основний, CloudPayments як резерв — при падінні одного трафік іде на другий.
- Інтеграція — тестуємо кожен сценарій: успішна оплата, відмова 3DS, тайм-аут шлюзу, подвійний callback, часткове повернення.
- Фіскалізація — онлайн-каса, перевірка коректності чеків на тестових замовленнях.
- Моніторинг — алерти при збоях шлюзу, дашборд конверсії на етапі оплати.
| Задача |
Орієнтовний термін |
| Підключення однієї платіжної системи |
2–5 днів |
| Комплексне налаштування платежів (кілька агрегаторів) |
1–2 тижні |
| Підключення онлайн-каси (54-ФЗ) |
3–5 днів |
| Інтеграція розстрочки |
3–5 днів |
| Налаштування мультивалютності |
1 тиждень |
| Повна платіжна інфраструктура |
3–5 тижнів |
Як підібрати оптимальний платіжний агрегатор?
Вибір агрегатора залежить від специфіки бізнесу: обсягу продажів, географії клієнтів, необхідності у розстрочці або рекурентних платежах. Ми допомагаємо проаналізувати ваші потреби та обрати найкраще рішення. Маємо понад 7 років досвіду в інтеграції платіжних систем на Бітрікс, реалізували більше 50 проектів. Замовте консультацію — ми розповімо про плюси та мінуси кожного варіанту.
Що входить в роботу
- Повне налаштування вибраних платіжних систем в 1С-Бітрікс: модулі, обробники, callback, тестування.
- Документація з інтеграції (схема роботи шлюзів, опис обробників, логи).
- Навчання вашого менеджера роботі з платіжними модулями та поверненнями.
- Технічна підтримка на етапі запуску та перші 2 тижні експлуатації.
- Моніторинг — налаштовуємо алерти на помилки та падіння конверсії.
Всі роботи виконуються сертифікованими розробниками 1С-Бітрікс. Гарантуємо працездатність кожного сценарію. Для швидкої оцінки вашого проекту залиште заявку на сайті або зв'яжіться з нами — підберемо оптимальне рішення для вашого бізнесу.