Возможно ли создать собственную систему оплаты для онлайн-заказов?

Можно ли разработать собственную (кастомную) форму для ввода данных банковской карты пользователем с целью осуществления оплаты заказа, избегая при этом использования стандартных форм оплаты интеграторов электронной коммерции и аналогичных решений? Понимаю, что общение с интегратором будет происходить через API, однако многие из них предлагают перенаправление на их страницу для ввода данных и проведения оплаты.
  • 22 января 2025 г. 7:14
Ответы на вопрос 4
Создание собственной системы оплаты для онлайн-заказов возможно, но требует значительных усилий, ресурсов и соблюдения множества нормативных требований. Вот несколько аспектов, которые стоит учитывать:

1. **Легальность и безопасность**: В большинстве стран сбор и обработка платежной информации регулируются строгими законами и стандартами, такими как PCI DSS (Payment Card Industry Data Security Standard). Вам потребуется обеспечить соответствие этим стандартам, чтобы защитить данные пользователей и избежать юридических последствий.

2. **Разработка кастомной формы оплаты**: Technически вы можете создать собственную форму для ввода данных банковской карты. Однако вам все равно потребуется интеграция с платежной системой (банком или платежным процессором), которая будет обрабатывать транзакции. Это может потребовать значительных знаний в области разработки программного обеспечения и безопасности.

3. **Платёжные процессоры**: Рассмотрите возможность интеграции с платёжными процессорами, которые позволяют кастомизировать форму оплаты. Некоторые из них предлагают возможность настройки формы без перенаправления на свою страницу, однако в большинстве случаев это может потребовать дополнительных усилий по обеспечению безопасности.

4. **Использование API**: Вам нужно будет установить связь с API выбранного платежного провайдера для передачи данных о транзакциях и получения статуса платежей. Это потребует разработки бэкенда, который будет безопасно обрабатывать и хранить данные о транзакциях.

5. **Техническая поддержка и обновление системы**: Вам необходимо будет регулярно обновлять свою систему в соответствии с новыми требованиями и стандартами безопасности, а также поддерживать её работоспособность.

6. **Риски**: Создание собственной системы оплаты несет в себе и определенные риски, связанные с безопасностью, техническими сбоями и мошенничеством. Неправильная реализация может привести к утечке данных, потере средств и ухудшению репутации бизнеса.

В итоге, хотя создание кастомной формы для оплаты возможно, это решение требует тщательной подготовки и реализации, а также может быть более затратным и рискованным вариантом по сравнению с использованием готовых решений от уже существующих платёжных интеграторов.
Можно ли создать свою (кастомную) форму, где пользователь будет вводить данные банковской карты и оплачивать заказ. То есть без использования форм оплаты интеграторов ecommerce и прочее.

Если ты спрашиваешь разрешения, то я лично против.

Законы же, для реализации такого, требуют лицензий, спец оборудования/ПО и много-много денег.
Иначе это фишниг.
Можно, но тогда тебе придётся пройти сертификацию PCI DSS. На какой конкретно уровень - не подскажу, но начать можно отсюда: 
https://www.nspk.ru/cards-mir/security/standart-pc...

https://habr.com/ru/companies/payonline/articles/1...
В своё время даже наша городская энергосбытовая компания такое не потянула. Кончилось кастомизированной на стороне банка платёжной страницей.
Похожие вопросы