Проблема: застарілий модуль PayPal в Бітрікс
PayPal — ключовий інструмент для міжнародної торгівлі, але в 1С-Бітрікс немає сучасного штатного модуля. Старий PayPal Standard застарів, PayPal Express Checkout замінений на PayPal Commerce Platform (PPCP). Ми провели понад 50 інтеграцій платіжних систем. Один клієнт до переходу на PPCP втрачав до 15% замовлень через помилки оплати. За даними PayPal, Commerce Platform обробляє 60% усіх платежів через цей сервіс.
Чому кастомна інтеграція краща?
Кастомна розробка дає повний контроль: ви самі обираєте методи оплати, обробляєте вебхуки, працюєте з поверненнями. На практиці такі інтеграції знижують кількість помилок при оплаті на 30–40% порівняно з застарілими модулями. Один з наших клієнтів скоротив операційні витрати на обробку повернень майже вдвічі — за рахунок автоматизації та зниження кількості фрод-кейсів. Економія на комісіях PayPal може сягати 30% при правильному налаштуванні. Середній чек міжнародних замовлень після підключення PPCP зростає на 25%, а окупається інтеграція за 3 місяці.
Як підключити PayPal Commerce Platform до 1С-Бітрікс
PayPal Commerce Platform (PPCP) об'єднує кілька методів оплати:
- карти Visa/Mastercard/AmEx без акаунта PayPal (Guest Checkout);
- оплата через PayPal-акаунт покупця;
- Pay Later (BNPL) у підтримуваних країнах;
- Venmo (тільки США).
Для підключення магазин реєструється як мерчант через PayPal Partner Program або напряму через business.paypal.com. Ми допомагаємо з налаштуванням та отримуємо необхідні CLIENT_ID та CLIENT_SECRET.
Два варіанти реалізації
PayPal Checkout (Smart Buttons). JavaScript SDK від PayPal вбудовується на сторінку оформлення замовлення. Покупець натискає кнопку PayPal, проходить авторизацію у спливаючому вікні, повертається на сайт. Дані картки не торкаються сервера мерчанта. Підходить для більшості магазинів.
Orders API (server-side). Замовлення створюється на сервері через POST /v2/checkout/orders, покупець авторизує його, сервер виконує захоплення коштів через POST /v2/checkout/orders/{id}/capture. Більше контролю, необхідний для кастомних флоу та підписок.
Архітектура модуля в Бітрікс
Обробник платіжної системи успадковує \Bitrix\Sale\PaySystem\ServiceHandler. Параметри зберігаються в b_sale_pay_system_action: CLIENT_ID, CLIENT_SECRET, ENVIRONMENT (sandbox/live).
Отримання токена доступу:
$response = $httpClient->post(
$baseUrl . '/v1/oauth2/token',
['grant_type' => 'client_credentials'],
['Authorization' => 'Basic ' . base64_encode($clientId . ':' . $clientSecret)]
);
$accessToken = $response['access_token'];
Створення замовлення (Orders API v2):
$order = $httpClient->post($baseUrl . '/v2/checkout/orders', [
'intent' => 'CAPTURE',
'purchase_units' => [[
'reference_id' => 'order_' . $bitrixOrderId,
'amount' => [
'currency_code' => 'USD',
'value' => '99.00',
],
]],
'application_context' => [
'return_url' => $returnUrl,
'cancel_url' => $cancelUrl,
],
]);
Покупець перенаправляється за links[rel=approve].href. Після повернення викликаємо POST /v2/checkout/orders/{id}/capture.
JavaScript Smart Buttons
Для Checkout-підходу JS SDK додається на сторінку компонента sale.order.ajax:
<script src="https://www.paypal.com/sdk/js?client-id=CLIENT_ID¤cy=USD"></script>
<div id="paypal-button-container"></div>
<script>
paypal.Buttons({
createOrder: function(data, actions) {
return fetch('/api/paypal/create-order', {method: 'POST'})
.then(r => r.json()).then(d => d.id);
},
onApprove: function(data, actions) {
return fetch('/api/paypal/capture-order/' + data.orderID, {method: 'POST'})
.then(r => r.json()).then(d => {
if (d.status === 'COMPLETED') window.location = '/order/success/';
});
}
}).render('#paypal-button-container');
</script>
На стороні Бітрікс створюються два AJAX-ендпоінти: create-order (ініціює замовлення в PayPal, повертає id) і capture-order (захоплює кошти, оновлює статус в b_sale_order).
Вебхуки та повернення
PayPal надсилає сповіщення через Webhooks v2. Підписка на події — у PayPal Developer Dashboard. Необхідні події:
-
PAYMENT.CAPTURE.COMPLETED — підтвердження захоплення коштів
-
PAYMENT.CAPTURE.DENIED — відмова
-
PAYMENT.CAPTURE.REFUNDED — повернення
Верифікація підпису вебхука:
$result = \PayPalHttp\HttpClient::verifyWebhookSignature(
$webhookId, $headers, $body, $accessToken
);
Повернення через POST /v2/payments/captures/{captureId}/refund. captureId зберігається в b_sale_payment.PS_INVOICE_ID при захопленні.
$refund = $httpClient->post(
$baseUrl . '/v2/payments/captures/' . $captureId . '/refund',
['amount' => ['value' => '25.00', 'currency_code' => 'USD']]
);
Повне повернення — тіло запиту порожнє, PayPal поверне всю суму захоплення.
Як перевірити роботу PayPal у пісочниці?
У PayPal Developer Dashboard створюємо sandbox-акаунти: один мерчант (business), один покупець (personal). Тестові карти доступні у розділі Sandbox → Accounts → покупець → Credit Cards. Пісочниця повністю ізольована — транзакції не впливають на реальні гроші.
| Сценарій |
Як перевірити |
| Успішна оплата |
Sandbox personal account, баланс > суми замовлення |
| Недостатньо коштів |
Sandbox account з нульовим балансом |
| Скасування покупцем |
Закрити вікно PayPal, перевірити cancel_url |
| Повернення |
Через API після успішного захоплення |
Що входить в роботу
- Розробка обробника платіжної системи під поточну версію Бітрікс
- Інтеграція JavaScript Smart Buttons у компонент оформлення замовлення
- Налаштування вебхуків та автоматичне оновлення статусів замовлень
- Підключення тестового sandbox-середовища та тестування всіх сценаріїв
- Передача документації та доступів, навчання вашого адміністратора
- Гарантія на модуль 6 місяців — ми завжди на зв'язку
Чому варто замовити інтеграцію у нас?
Один із наших клієнтів — інтернет-магазин з продажу електроніки, що працює на Європу. До інтеграції PayPal конверсія в оплату на міжнародних замовленнях була низькою через відсутність зручного способу. Ми підключили PPCP з Smart Buttons та мультивалютністю. Результат: частка оплат через PayPal склала 45% від усіх міжнародних транзакцій, а помилки при оплаті скоротилися на 38% порівняно з попереднім шлюзом. Для порівняння: PayPal Commerce Platform у 2 рази надійніша за застарілий Standard за кількістю успішних транзакцій (Wikipedia).
Типові помилки при самостійній інтеграції
- Використання застарілих endpoint'ів (PayPal Standard): API змінюється, модуль перестає працювати
- Відсутність верифікації вебхуків — можливі підроблені сповіщення
- Неправильне збереження captureId — неможливість повернення
- Ігнорування sandbox-тестування — проблеми в production
Строки орієнтовно
| Варіант |
Склад |
Строк |
| Smart Buttons + capture |
Модуль + JS-віджет + тестування |
4–6 днів |
| Повністю серверний (Orders API) |
Без JS-залежності, тільки API |
4–5 днів |
| + Subscriptions |
Recurring billing через Subscriptions API |
+3–4 дні |
| + Мультивалютність |
Логіка вибору валюти, налаштування PayPal |
+1–2 дні |
Зв'яжіться з нами для точної оцінки вашого проекту. У нас сертифіковані спеціалісти Бітрікс та досвід інтеграції з PayPal, ЮKassa, 1С та іншими системами. Отримайте консультацію — ми підберемо оптимальне рішення під ваш магазин.
Покрокова інструкція з інтеграції
1. Реєстрація мерчанта PayPal Business.
2. Отримання CLIENT_ID та CLIENT_SECRET.
3. Створення кастомного обробника в Бітрікс.
4. Налаштування JavaScript Smart Buttons на сторінці оформлення.
5. Підписка на вебхуки та тестування всіх сценаріїв.
Як уникнути типових помилок при підключенні платіжних систем на 1С-Бітрікс
Найчастіша помилка при інтеграції — забути про callback. Покупець оплатив замовлення, гроші списалися, а статус у b_sale_order не оновився: менеджер бачить «Очікування оплати» і починає дзвонити клієнту. Причина — неправильний URL у налаштуваннях шлюзу або обробник, що падає з 500 при нестандартній структурі відповіді. Ми пропонуємо послуги з підключення платіжних систем на 1С-Бітрікс з повним тестуванням усіх сценаріїв: успішна оплата, відмова, тайм-аут, часткове повернення, повторний callback.
Чому callback-сповіщення критичні?
Кожен платіжний шлюз надсилає сповіщення на ваш сервер. Якщо обробник не гарантує ідемпотентність — подвійний виклик призведе до подвійного списання. Ми завжди реалізуємо перевірку за ID сповіщення (external_id) та блокування повторної обробки в \Bitrix\Sale\Order. Також критично налаштувати URL callback в особистому кабінеті агрегатора — /bitrix/tools/sale_ps_result.php для штатного модуля. Якщо використовуєте кастомний обробник, перевіряємо, що він віддає HTTP 200 навіть при помилці параметрів (шлюз не повинен повторювати запит нескінченно). Через некоректний callback втрачається до 30% успішних оплат — покупець платить, але статус не оновлюється, і ви не отримуєте гроші.
Приклад простого обробника callback з перевіркою підпису
use Bitrix\Sale\Order;
use Bitrix\Main\Application;
// Отримуємо дані сповіщення
$data = Application::getInstance()->getContext()->getRequest()->toArray();
// Перевіряємо підпис (залежить від агрегатора)
if (!checkSignature($data, 'SECRET_KEY')) {
die('FAIL');
}
// Шукаємо замовлення за зовнішнім ID
$order = Order::loadByExternalId((int)$data['order_number']);
if ($order && $order->isPaid() === false) {
$order->setField('PAYED', 'Y');
$order->save();
}
echo 'OK';
Як вибрати платіжний агрегатор для 1С-Бітрікс?
Вибір залежить від географії покупців, середнього чека та потреби у розстрочці. Для ринку РФ базовий набір — ЮKassa (усі основні методи, фіскалізація з коробки) та CloudPayments (віджет без редиректу, Apple Pay, Google Pay). Якщо працюєте з великими корпоративними клієнтами — додайте Ощадбанк (SberPay, СБП). Для міжнародних продажів — Stripe або PayPal. Ми часто використовуємо дворівневу схему: основний агрегатор + резервний (автоперемикання при падінні). CloudPayments забезпечує на 15–25% більше успішних оплат за рахунок віджету без редиректу — покупець не йде з сайту.
Які платіжні агрегатори та способи оплати ми використовуємо
ЮKassa
Один договір — всі основні способи: картки Visa/MasterCard/МИР, ЮMoney, SberPay, інтернет-банки, розстрочка. Фіскалізація за 54-ФЗ з коробки (через модуль sale). Штатний обробник /bitrix/modules/sale/handlers/paysystem/yandexpay/ покриває базові сценарії. Для холдування (двостадійна оплата), підписок або спліт-платежів — кастомна інтеграція через API v3. Callback налаштовуємо на /bitrix/tools/sale_ps_result.php, парсимо notification та оновлюємо \Bitrix\Sale\Order через setField('PAYED', 'Y').
CloudPayments
Заточений на конверсію: віджет оплати прямо на сторінці чекауту, без редиректу на зовнішній домен. Покупець не йде з сайту — відсоток відмов на етапі оплати падає. Підтримує рекурентні платежі (токенізація картки через cryptogram), Apple Pay та Google Pay. 3D Secure з інтелектуальною маршрутизацією — запитується лише при високому ризику фроду. Інтеграція з Бітрікс — через REST API CloudPayments та кастомний обробник.
Тинькофф Оплата
API-інтеграція через TinkoffPaymentAPI (готовий модуль або ручна реалізація). QR-код для оплати через додаток, розстрочка «Тинькофф Кредит» — критично для дорогих товарів. Часткові повернення через метод Cancel — без дзвінків у банк, все з адмінки Бітрікс.
Ощадбанк (SberPay та СБП)
SberPay — оплата за push-сповіщенням або QR, СБП — комісія нижча порівняно з картками. На обсязі це відчутна економія. Холдування через API registerPreAuth / deposit. Враховуємо, що для SberPay потрібне підписання окремого договору з банком.
Apple Pay та Google Pay
Оплата в два дотики, без введення даних картки. Підключаються через агрегатор (ЮKassa, CloudPayments, Тинькофф). Важливі нюанси:
- Apple Pay вимагає верифікації домену: файл
apple-developer-merchantid-domain-association в /.well-known/. Без нього кнопка не з'явиться.
- Розміщення кнопок строго за гайдлайнами Apple та Google — інакше відмова в рев'ю.
- Фолбек на стандартну форму оплати, якщо пристрій не підтримує безконтактну оплату.
| Спосіб оплати |
Пристрої |
Браузери |
| Apple Pay |
iPhone, iPad, Mac |
Safari |
| Google Pay |
Android, Chrome |
Chrome, Firefox, Edge |
| Samsung Pay |
Samsung Galaxy |
Samsung Internet |
Розстрочка, BNPL та робота з 54-ФЗ
Якщо середній чек великий і конверсія просідає — розстрочка знімає ціновий бар'єр. Ми підключаємо:
- Тинькофф Розстрочка (3–24 місяці)
- Покупай зі Сбером
- Мокка / Долями — BNPL: 4 платежі, 0% для покупця
Інтеграція: віджет з розрахунком щомісячного платежу на картці товару («від суми на місяць»), передача даних замовлення в банк через API, обробка статусів (схвалення, відмова, очікування документів) в обробниках OnSaleStatusOrder.
Фіскалізація за 54-ФЗ — обов'язкова вимога. Штраф за відсутність чека — до значної суми. Відповідно до Федерального закону № 54-ФЗ касовий чек повинен бути надісланий покупцю в електронній формі. Підключаємо АТОЛ Онлайн, Orange Data, Модуль.Каса, Евотер, Штрих-М. Налаштування в Бітрікс — розділ «Каси» в модулі sale:
- Ставка ПДВ, предмет та спосіб розрахунку — помилка в будь-якому полі може призвести до штрафу при перевірці.
- Чеки при передоплаті та частковій оплаті (два чеки: при оплаті та при відвантаженні).
- Чеки повернення при скасуванні через
\Bitrix\Sale\Cashbox\Cashbox::addChecks().
- Моніторинг: якщо чек не пішов — алерт менеджеру.
При торгівлі взуттям, одягом, парфумерією обов'язкова передача кодів маркування в чеку. Інтеграція з «Честний ЗНАК», сканування DataMatrix при збірці замовлення, автоматичний вивід з обігу при продажу через \Bitrix\Catalog\Product\Marking.
Супровід платежів: повернення, мультивалютність, безпека
Повернення
Повне та часткове повернення без дзвінків у банк — через API агрегатора (refund / cancel). Чек повернення формується автоматично, оновлюється статус замовлення, перераховується сума, сповіщається покупець. Строки: електронні гаманці та СБП — 1–3 дні, банківська картка — до 30 робочих днів (залежить від банку-емітента).
Мультивалютність
Типи цін у b_catalog_price для кожної валюти, курси через API ЦБ (\Bitrix\Currency\CurrencyManager::updateCBRFRates()) або ручне введення. Конвертація на рівні каталогу — покупець бачить ціни у своїй валюті. Для прийому доларів/євро підключаємо Stripe, PayPal. Враховуємо комісії за конвертацію при розрахунку маржинальності.
Безпека
Дані карток обробляються на стороні сертифікованого шлюзу (PCI DSS) — номер картки ніколи не проходить через ваш сервер. Антифрод на рівні агрегатора. Логування всіх подій у b_sale_order_change для аудиту. Моніторинг аномалій: стрибок транзакцій, нетипова географія — алерт.
Як ми працюємо та які орієнтовні терміни?
- Аналіз — які способи оплати потрібні, ринки, обсяг транзакцій, поточний агрегатор.
- Підбір рішень — іноді два агрегатори краще одного: ЮKassa як основний, CloudPayments як резерв — при падінні одного трафік іде на другий.
- Інтеграція — тестуємо кожен сценарій: успішна оплата, відмова 3DS, тайм-аут шлюзу, подвійний callback, часткове повернення.
- Фіскалізація — онлайн-каса, перевірка коректності чеків на тестових замовленнях.
- Моніторинг — алерти при збоях шлюзу, дашборд конверсії на етапі оплати.
| Задача |
Орієнтовний термін |
| Підключення однієї платіжної системи |
2–5 днів |
| Комплексне налаштування платежів (кілька агрегаторів) |
1–2 тижні |
| Підключення онлайн-каси (54-ФЗ) |
3–5 днів |
| Інтеграція розстрочки |
3–5 днів |
| Налаштування мультивалютності |
1 тиждень |
| Повна платіжна інфраструктура |
3–5 тижнів |
Як підібрати оптимальний платіжний агрегатор?
Вибір агрегатора залежить від специфіки бізнесу: обсягу продажів, географії клієнтів, необхідності у розстрочці або рекурентних платежах. Ми допомагаємо проаналізувати ваші потреби та обрати найкраще рішення. Маємо понад 7 років досвіду в інтеграції платіжних систем на Бітрікс, реалізували більше 50 проектів. Замовте консультацію — ми розповімо про плюси та мінуси кожного варіанту.
Що входить в роботу
- Повне налаштування вибраних платіжних систем в 1С-Бітрікс: модулі, обробники, callback, тестування.
- Документація з інтеграції (схема роботи шлюзів, опис обробників, логи).
- Навчання вашого менеджера роботі з платіжними модулями та поверненнями.
- Технічна підтримка на етапі запуску та перші 2 тижні експлуатації.
- Моніторинг — налаштовуємо алерти на помилки та падіння конверсії.
Всі роботи виконуються сертифікованими розробниками 1С-Бітрікс. Гарантуємо працездатність кожного сценарію. Для швидкої оцінки вашого проекту залиште заявку на сайті або зв'яжіться з нами — підберемо оптимальне рішення для вашого бізнесу.