Онлайн-оплата картой — это не одна кнопка, а связка из платёжной системы, обработчика в 1С-Битрикс и онлайн-кассы для чеков. Разберём, из чего складывается приём карт и как настроить его без сюрпризов на боевом сайте.
Что такое приём карт на сайте
Когда покупатель нажимает «Оплатить картой», деньги проходят через интернет-эквайринг — сервис, который принимает данные карты, проводит транзакцию через платёжные системы (Visa, Mastercard, «Мир») и зачисляет средства на расчётный счёт магазина. Сам сайт на 1С-Битрикс карту не обрабатывает и данные PAN не хранит: он лишь формирует заказ и передаёт его провайдеру, а покупателя перенаправляет на защищённую платёжную страницу.
В терминах Битрикса это реализовано модулем sale (Интернет-магазин) через сущность платёжная система. Каждая платёжная система привязана к обработчику (handler) — PHP-классу, который знает протокол конкретного провайдера: как отправить сумму и номер заказа, как принять уведомление об оплате и как проверить подпись.
Эквайринг банка или платёжный агрегатор
Первое решение — через кого принимать карты. Есть два пути, и от выбора зависит и настройка в Битриксе, и комиссия, и скорость запуска.
| Критерий | Банковский эквайринг | Платёжный агрегатор |
|---|---|---|
| Примеры | Сбербанк, Альфа-Банк, Тинькофф Касса | ЮKassa, CloudPayments, Robokassa |
| Способы оплаты | В основном карты | Карты + СБП, кошельки, рассрочка |
| Договор | С банком-эквайером | С агрегатором (оферта) |
| Скорость запуска | Дольше, нужен счёт в банке | Быстрее, часто за 1–2 дня |
| Комиссия | Обычно ниже | Чуть выше, но гибче |
Для большинства магазинов на старте практичнее агрегатор: один договор закрывает карты, СБП и электронные кошельки, а в Битриксе для популярных агрегаторов есть готовые обработчики «из коробки». Банковский эквайринг выгоднее при больших оборотах, когда экономия на комиссии перекрывает более сложное подключение.
Что подготовить до настройки
Техническая настройка занимает минуты, но без предварительных шагов платежи не пройдут модерацию. Соберите заранее:
- Договор и доступы. После подписания провайдер выдаёт идентификаторы магазина —
shopId,terminalили логин, и секретный ключ для подписи уведомлений. - HTTPS на домене. Платёжные страницы и колбэки работают только по защищённому соединению; проверьте, что сертификат валиден и нет ошибок смешанного контента.
- Онлайн-касса. По 54-ФЗ при оплате физлицом магазин обязан выдать чек — понадобится ККТ или облачная касса (АТОЛ Онлайн, Бизнес.Ру, касса самого агрегатора).
- Юрлицо и расчётный счёт. Приём карт возможен только для ИП или ООО; на счёт этого юрлица провайдер и будет переводить выручку.
Настройка платёжной системы в админке
Все платёжные системы живут в разделе Магазин → Настройки → Платёжные системы (/bitrix/admin/sale_pay_system.php). Чтобы добавить приём карт:
- Нажмите «Добавить платёжную систему» и выберите обработчик своего провайдера из списка (например, ЮKassa, Сбербанк, Тинькофф).
- Задайте название для покупателя — то, что он увидит в оформлении заказа, например «Оплата картой онлайн».
- На вкладке настроек обработчика впишите выданные провайдером идентификаторы и секретный ключ. Поля отличаются, но почти всегда есть идентификатор магазина и ключ подписи.
- Проверьте соответствие полей заказа: сумма (
PAYMENT_SHOULD_PAY), номер платежа, e-mail и телефон покупателя должны быть корректно подставлены в шаблон. - Сохраните и при необходимости настройте ограничения — по типу плательщика, сайту или способу доставки.
Обработчики хранятся в /bitrix/modules/sale/handlers/paysystem/. Если провайдера нет в стандартном списке, ставится модуль из Marketplace или пишется свой обработчик, наследующий базовый класс платёжной системы.
Чеки и онлайн-касса (54-ФЗ)
Приём карты и выдача чека — разные операции. Даже если карта списалась, без чека магазин нарушает 54-ФЗ. В Битриксе кассы настраиваются отдельно: Магазин → Кассы → Настройки касс (/bitrix/admin/sale_cashbox.php).
- Подключите кассу нужного оператора (АТОЛ Онлайн, ОФД-провайдер) и укажите её реквизиты.
- Настройте ставку НДС и признак способа расчёта для товаров и доставки — иначе чек уйдёт с ошибкой.
- Убедитесь, что события оплаты триггерят пробитие чека: после успешного колбэка платёж помечается оплаченным, и касса формирует фискальный документ.
3-D Secure, PCI DSS и безопасность
Оплата картой почти всегда проходит через 3-D Secure — дополнительное подтверждение платежа кодом из СМС или через приложение банка. Это снижает долю мошеннических операций и переносит часть ответственности за chargeback на банк-эмитент. Настраивать 3DS отдельно не нужно: он включается на стороне эквайера, а Битрикс лишь корректно возвращает покупателя после подтверждения.
Поскольку сам сайт не принимает номер карты (ввод идёт на странице провайдера), магазину не нужна тяжёлая сертификация PCI DSS высшего уровня — достаточно базового опросного листа SAQ A. Но безопасность сайта всё равно важна:
- проверка подписи уведомлений об оплате обязательна — без неё платёж можно подделать;
- колбэк-URL должен принимать запросы только от адресов провайдера;
- статус «оплачено» ставится только после серверного уведомления, а не по факту возврата покупателя на страницу «спасибо».
Тестирование и запуск
Перед боевым запуском обязательно прогоните оплату в тестовом режиме. У большинства обработчиков есть флаг «Тестовый режим» или отдельные тестовые ключи — включите его и проведите заказ тестовой картой из документации провайдера.
Что важно проверить в тестовом заказе:
- покупатель корректно уходит на платёжную страницу и возвращается обратно;
- после оплаты заказ в админке (
/bitrix/admin/sale_order.php) переходит в статус «Оплачен»; - пробивается чек и приходит на e-mail покупателя;
- отмена и возврат средств проходят штатно.
Итог
Подключение оплаты картой на 1С-Битрикс — это четыре связанных блока: выбор эквайринга или агрегатора, настройка обработчика платёжной системы, подключение онлайн-кассы под 54-ФЗ и обязательная проверка в тестовом режиме. Ошибка на любом из этапов — незакрытая подпись, забытый чек или тестовый флаг — оборачивается потерянными заказами и претензиями покупателей.
Если нужно подключить приём карт «под ключ», состыковать кассу и провайдера или разработать нестандартный обработчик под свой банк — мы в B2Bsite настраиваем платёжные системы на Битриксе, интегрируем кассы и берём магазин на поддержку, чтобы оплата работала стабильно и по закону.
Частые вопросы
Нужно ли самому получать PCI DSS для приёма карт?
Нет, если данные карты вводятся на странице платёжного провайдера, а не на вашем сайте. В этом случае достаточно базового уровня SAQ A, а полную сертификацию обеспечивает эквайер или агрегатор.
Что выбрать новичку — банковский эквайринг или агрегатор?
На старте обычно проще агрегатор: один договор закрывает карты, СБП и кошельки, а подключение занимает 1–2 дня. Банковский эквайринг выгоднее при больших оборотах за счёт более низкой комиссии.
Обязательно ли подключать онлайн-кассу?
Да, при оплате физлицом магазин по 54-ФЗ обязан выдать фискальный чек. Кассу можно поставить свою или использовать встроенную кассу агрегатора, если он умеет пробивать чеки.
Где в 1С-Битрикс настраиваются платёжные системы?
В разделе Магазин → Настройки → Платёжные системы по адресу /bitrix/admin/sale_pay_system.php. Там добавляется платёжная система с нужным обработчиком и вписываются ключи провайдера.
Почему оплата проходит, а деньги не приходят на счёт?
Чаще всего забыт включённый тестовый режим или подставлены тестовые ключи. Проверьте настройки обработчика и переключите его на боевые реквизиты перед публикацией.
Что такое 3-D Secure и нужно ли его настраивать?
Это подтверждение платежа кодом из СМС или приложения банка, снижающее долю мошенничества. Отдельно в Битриксе его настраивать не нужно — 3DS включается на стороне эквайера.
Как Битрикс узнаёт, что заказ оплачен?
Провайдер отправляет серверное уведомление (колбэк) с подписью на специальный URL, обработчик проверяет подпись и помечает платёж оплаченным. Статус ставится по этому уведомлению, а не по возврату покупателя на сайт.
Можно ли принимать карты без юрлица?
Нет. Для интернет-эквайринга нужен ИП или ООО и расчётный счёт, на который провайдер будет переводить выручку. Приём карт на счёт физлица недоступен.
Поможем с настройкой и поддержкой 1С-Битрикс: Управление сайтом
Поможем с настройкой, доработкой и поддержкой 1С-Битрикс: Управление сайтом.