PayMaster — российский платёжный агрегатор, который в 1С-Битрикс подключается штатным обработчиком: приём карт, кошельков и СБП идёт через одну точку продажи, а магазин узнаёт об оплате по серверному уведомлению с проверкой подписи. Разберём подготовку кабинета, поля обработчика, формирование хеша, настройку Result URL и фискализацию по 54-ФЗ.
Что такое PayMaster и когда он подходит
PayMaster — это платёжный агрегатор, который принимает деньги от покупателя разными способами (банковские карты, электронные кошельки, СБП) и переводит их продавцу единым потоком. Для магазина это удобно тем, что не нужно заключать отдельные договоры с каждым банком и настраивать несколько обработчиков — достаточно одной интеграции.
В 1С-Битрикс PayMaster работает по классической схеме redirect: при переходе к оплате покупатель отправляется на платёжную страницу агрегатора, вводит реквизиты там, а после списания возвращается на сайт. Магазин при этом не хранит и не обрабатывает номера карт, что снимает с проекта основную часть требований PCI DSS.
Подготовка кабинета и получение ключей
Интеграция начинается не в админке Битрикс, а в личном кабинете PayMaster. Здесь нужно завести точку продажи (site / merchant) — она соответствует вашему магазину — и получить набор параметров, без которых обработчик не заработает.
- Идентификатор точки продажи (Merchant ID) — числовой или строковый код магазина, который передаётся в платёжной форме;
- Секретный ключ — строка, участвующая в расчёте контрольной подписи запроса и уведомления;
- Метод хеширования — алгоритм подписи:
MD5,SHA-1илиSHA-256. Он должен совпадать в кабинете и в обработчике Битрикс; - Адреса возврата и уведомления — Success URL, Failure URL и Result URL (адрес серверного колбэка).
Создание платёжной системы в Битрикс
Настройка обработчика выполняется в разделе Магазин → Настройки → Платёжные системы. Нажмите «Добавить платёжную систему» и заполните основные поля:
- Название и код — например, «Оплата картой (PayMaster)»;
- Тип плательщика — отметьте те типы, которым доступна онлайн-оплата (обычно «Физическое лицо»);
- Обработчик — выберите
PayMasterиз списка (внутренний кодpaymaster); - Активность — включите после проверки в тестовом режиме.
После выбора обработчика откроется блок «Параметры платёжной системы» — именно там задаются реквизиты из кабинета. Значения можно привязать к свойству заказа или задать фиксированно через «Значение». Для суммы и валюты обычно используется тип «Из заказа», для ключей — «Значение».
PayMaster нет в выпадающем списке, проверьте версию модуля sale и наличие каталога обработчика в /bitrix/modules/sale/handlers/paysystem/. На старых сборках handler может поставляться отдельно или требовать обновления модуля «Интернет-магазин».Параметры платежа и контрольная подпись
Обмен с PayMaster строится вокруг набора полей с префиксом LMI_ и контрольной суммы, которая защищает данные от подмены. В форме оплаты передаются:
| Параметр | Назначение |
|---|---|
LMI_MERCHANT_ID | Идентификатор точки продажи |
LMI_PAYMENT_AMOUNT | Сумма к оплате |
LMI_PAYMENT_NO | Номер заказа в магазине |
LMI_PAYMENT_DESC | Описание / назначение платежа |
LMI_HASH | Контрольная подпись запроса |
Подпись формируется как хеш от склейки значимых полей и секретного ключа выбранным алгоритмом. Ключевой момент: метод хеширования в обработчике Битрикс должен точно совпадать с настройкой точки продажи. Расхождение (например, MD5 на сайте против SHA-256 в кабинете) приведёт к ошибке «неверная подпись» и отклонению платежа.
Result URL и подтверждение оплаты
Факт оплаты магазин узнаёт не от вернувшегося покупателя, а от серверного уведомления PayMaster на Result URL. Это надёжнее: даже если клиент закрыл вкладку после списания, заказ всё равно перейдёт в статус «Оплачен».
- Result URL — служебный адрес обработчика, куда PayMaster шлёт POST с результатом. Обычно это
/bitrix/tools/sale_ps_result.php; - Success URL — страница «Спасибо за оплату», куда возвращается покупатель;
- Failure URL — страница неуспеха при отмене или отклонении.
При получении колбэка обработчик пересчитывает подпись по секретному ключу и сверяет её с присланной, проверяет сумму и номер заказа, и только затем помечает оплату проведённой. Эти три адреса нужно прописать в кабинете PayMaster — иначе уведомление не дойдёт, и заказы будут «висеть» неоплаченными при фактически списанных деньгах.
Онлайн-касса и 54-ФЗ
Если вы продаёте физлицам, при оплате нужно пробить фискальный чек по 54-ФЗ. PayMaster может выступать как решение с онлайн-кассой, а Битрикс — формировать состав чека и передавать его вместе с платежом.
Для корректной фискализации проверьте на стороне сайта:
- Ставки НДС — в
Магазин → Настройки → Налогии в свойствах товаров/каталога, чтобы в чек ушла верная ставка; - Признак предмета расчёта — товар, услуга, доставка;
- Признак способа расчёта — полная предоплата, аванс и т. п.;
- Кассовый модуль в разделе
Магазин → Кассы, если чек формируется через ОФД, а не на стороне PayMaster.
Уточните в договоре, кто выступает фискальным агентом — сам агрегатор или ваша касса. От этого зависит, включать ли передачу чека в настройках обработчика, чтобы не пробить один заказ дважды.
Тестовый режим и проверка
Перед публикацией переведите обработчик в тестовый режим (флаг Test mode в параметрах платёжной системы) и включите соответствующую опцию в кабинете PayMaster. В этом режиме реальные деньги не списываются, но полностью проходит цепочка «форма → редирект → колбэк → статус заказа».
Минимальный сценарий проверки:
- Оформите тестовый заказ и перейдите к оплате — убедитесь, что открывается платёжная страница PayMaster;
- Проведите тестовую оплату и вернитесь на Success URL;
- Проверьте, что заказ в админке автоматически стал «Оплачен» — это подтверждает работу Result URL и подписи;
- Прогоните сценарий отмены и убедитесь в корректном переходе на Failure URL.
Магазин → Настройки → Журнал и в отчётах кабинета PayMaster. Если статус не меняется — почти всегда виноваты подпись, метод хеширования или недоступность Result URL. После успешного теста снимите флаг тестового режима на обеих сторонах.Итог
Подключение PayMaster к 1С-Битрикс — это связка из четырёх вещей: точка продажи и ключи в кабинете, обработчик paymaster в разделе платёжных систем, совпадающий метод хеширования для подписи и настроенные Success/Failure/Result URL. Добавьте к этому корректную фискализацию по 54-ФЗ — и приём оплаты будет надёжным, а заказы будут закрываться автоматически.
Если хочется сразу получить рабочую и протестированную интеграцию — с проверкой подписей, чеков и колбэков на боевом окружении, — мы поможем настроить PayMaster и другие платёжные системы под ваш магазин, доработать логику оплаты и взять проект на дальнейшее сопровождение.
Частые вопросы
Есть ли в 1С-Битрикс штатный обработчик PayMaster?
Да, в модуле «Интернет-магазин» есть обработчик PayMaster. Он выбирается при создании платёжной системы в разделе Магазин → Настройки → Платёжные системы. На старых сборках может потребоваться обновление модуля sale.
Почему платёж отклоняется с ошибкой неверной подписи?
Чаще всего не совпадает метод хеширования или секретный ключ на сайте и в кабинете PayMaster. Проверьте, что алгоритм (MD5, SHA-1 или SHA-256) и ключ заданы одинаково в обоих местах.
Что указать в поле Result URL?
Это адрес серверного уведомления обработчика Битрикс, обычно /bitrix/tools/sale_ps_result.php. Именно на него PayMaster отправляет результат оплаты, а магазин меняет статус заказа после проверки подписи.
Заказ не переходит в статус «Оплачен» после списания. Что смотреть?
Проверьте доступность Result URL для серверов PayMaster: его могли закрыть WAF, белый список IP или авторизация на стенде. Также сверьте подпись и сумму в журнале обмена магазина.
Нужна ли онлайн-касса при подключении PayMaster?
Если вы продаёте физлицам, чек по 54-ФЗ обязателен. Уточните в договоре, кто фискальный агент — сам PayMaster или ваша касса, и настройте передачу состава чека соответственно, чтобы не пробить заказ дважды.
Как безопасно проверить оплату перед запуском?
Включите тестовый режим в параметрах обработчика и в кабинете PayMaster, проведите пробный заказ и убедитесь, что срабатывают редирект, возврат на Success URL и автосмена статуса. Затем отключите тест на обеих сторонах.
Хранит ли сайт данные банковских карт?
Нет. PayMaster работает по схеме redirect: реквизиты карты вводятся на стороне агрегатора, а магазин получает только результат платежа. Это снимает основную часть требований PCI DSS.
Можно ли настроить возврат средств через PayMaster?
Возврат обычно инициируется из кабинета агрегатора, а в Битрикс отражается статусом заказа. Автоматизацию возврата через API настраивают отдельно в зависимости от версии протокола и договора.
Поможем с настройкой и поддержкой 1С-Битрикс: Управление сайтом
Поможем с настройкой, доработкой и поддержкой 1С-Битрикс: Управление сайтом.