Інтеграція платіжної системи Тінькофф Каси на сайт

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.
Розробка та обслуговування будь-яких видів сайтів:
Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Пропоновані послуги
Показано 1 з 1 послугУсі 2065 послуг
Інтеграція платіжної системи Тінькофф Каси на сайт
Середня
від 1 робочого дня до 3 робочих днів
Часті питання
Наші компетенції:
Етапи розробки
Останні роботи
  • image_website-b2b-advance_0.png
    Розробка сайту компанії B2B ADVANCE
    1262
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1171
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    874
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1094
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    831
  • image_bitrix-bitrix-24-1c_fixper_448_0.png
    Розробка веб-сайту для компанії ФІКСПЕР
    851

Інтеграція платіїної системи Тінькофф Касса на сайт

Тінькофф Касса — один з найбільш поширених платіжних шлюзів на російському ринку. Підтримує карти Visa, Mastercard, МІР, СБП, Apple Pay, Google Pay та рассрочку через «Тінькофф Рассрочку». Офіційний SDK є для PHP, Java, .NET, Python та Node.js, але більшість інтеграцій здійснюється прямо через REST API.

Підключення та отримання доступів

Два ключа необхідні: TerminalKey та Password. Отримати їх можна в особистому кабінеті Тінькофф Бізнес — розділ «Прийм платежів» → «Терміналі». Там же налаштовується сповіщення про оплату (webhook URL) та список дозволених IP.

Тестове середовище: https://rest-api-test.tinkoff.ru/v2/ Боевое середовище: https://securepay.tinkoff.ru/v2/

Переключення між ними — тільки через TerminalKey: тестові ключи починаються з TinkoffBankTest.

Створення замовлення та ініціалізація платежу

Платіж ініціюється через метод Init. Базовий запит:

$params = [
    'TerminalKey' => env('TINKOFF_TERMINAL_KEY'),
    'Amount'      => 150000, // у копійках
    'OrderId'     => 'order-12345',
    'Description' => 'Заказ #12345',
    'NotificationURL' => 'https://example.com/webhook/tinkoff',
    'SuccessURL'  => 'https://example.com/payment/success',
    'FailURL'     => 'https://example.com/payment/fail',
];

// Додаємо токен
ksort($params);
$tokenStr = implode('', array_values($params)) . env('TINKOFF_PASSWORD');
$params['Token'] = hash('sha256', $tokenStr);

$response = Http::post('https://securepay.tinkoff.ru/v2/Init', $params);
$paymentUrl = $response->json('PaymentURL');

Важливий момент з токеном: він лічиться по конкатенації відсортованих по алфавіту значень (не ключів) плюс пароль. Помилки в генерації токена — найчастіша проблема при інтеграції.

Після отримання PaymentURL покупець перенаправляється на сторінку Тінькофф. Весь UI оплати — на їх стороні.

Webhook та перевірка статусу

Після оплати Тінькофф відправляє POST на NotificationURL з даними у форматі application/x-www-form-urlencoded:

public function handleWebhook(Request $request): JsonResponse
{
    $data = $request->all();

    // Перевіряємо токен
    $received  = $data['Token'];
    $checkData = $data;
    unset($checkData['Token']);
    ksort($checkData);
    $expected = hash('sha256', implode('', array_values($checkData)) . env('TINKOFF_PASSWORD'));

    if (!hash_equals($expected, $received)) {
        return response()->json(['error' => 'Invalid token'], 403);
    }

    if ($data['Status'] === 'CONFIRMED') {
        Order::where('id', $data['OrderId'])->update(['status' => 'paid']);
        // відправити чек, запустити логіку доставки
    }

    return response()->json(['OK' => true]);
}

Статуси, які потрібно обробляти: AUTHORIZED (заморожені кошти), CONFIRMED (гроші списані), REJECTED, REFUNDED, PARTIAL_REFUNDED, CANCELED.

Додаткова захист — перевірка IP відправника. Тінькофф публікує список своїх IP у документації, можна фільтрувати на рівні nginx або middleware.

Фіскалізація через ФФД 1.2

Якщо бізнес зобов'язаний пробивати чеки (54-ФЗ), у запит Init передається об'єкт Receipt:

'Receipt' => [
    'Email'    => '[email protected]',
    'Taxation' => 'usn_income',
    'Items'    => [
        [
            'Name'          => 'Товар 1',
            'Price'         => 100000, // у копійках
            'Quantity'      => 1.0,
            'Amount'        => 100000,
            'Tax'           => 'none',
            'PaymentMethod' => 'full_payment',
            'PaymentObject' => 'commodity',
        ],
    ],
],

Фіскалізація виконується Тінькофф автоматично — підключати власну онлайн-касу не потрібно. Чек уходит на email або телефон покупця.

Повернення

Повернення через метод Cancel:

$params = [
    'TerminalKey' => env('TINKOFF_TERMINAL_KEY'),
    'PaymentId'   => '12345678',
    'Amount'      => 75000, // частинковий повернення
];
// додати Token по тій же схемі
Http::post('https://securepay.tinkoff.ru/v2/Cancel', $params);

Повне повернення — передати Amount рівним сумі замовлення або не передавати взагалі.

Часові терміни та особливості

Тестування та здача інтеграції у Тінькофф займає близько 2–3 робочих днів: потрібно провести кілька тестових транзакцій, після чого менеджер активує боевий термінал. Для фіскалізації термін збільшується: потрібно узгодити налаштування касс. На практиці повний цикл від отримання доступів до першого реального платежу — 5–7 робочих днів.