Metody płatności w sklepie dropshippingowym ustawisz przez aktywację przelewu lub pobrania albo integrację automatycznej bramki płatności. W przypadku płatności online potrzebujesz działalności gospodarczej, konta firmowego u operatora oraz kluczy API. Sama ścieżka w panelu zależy od platformy, na przykład Shopify, WooCommerce lub PrestaShop, ale zasada połączenia sklepu z operatorem pozostaje podobna.
Metody ręczne i automatyczne bramki płatności
Przelew tradycyjny i płatność za pobraniem nie wymagają komunikacji sklepu z zewnętrznym systemem. Zamówienie możesz oznaczyć jako opłacone ręcznie po zaksięgowaniu środków albo po otrzymaniu informacji od przewoźnika.
Bramka płatności pośredniczy w transakcji kartą, szybkim przelewem, BLIK-iem lub portfelem cyfrowym, takim jak PayPal, Apple Pay czy Google Pay. Połączenie sklepu z operatorem odbywa się najczęściej przez API, czyli mechanizm wymiany danych między dwoma systemami. Automatyzacja ogranicza ręczną obsługę zamówień, co ma znaczenie przy większej liczbie zakupów.
Poniższa tabela pokazuje różnice między podstawowymi metodami:
| Metoda | Wymaga API | Wymagania formalne |
|---|---|---|
| Przelew tradycyjny | Nie | Numer rachunku firmowego i instrukcja płatności |
| Pobranie | Nie | Umowa z przewoźnikiem obsługującym pobrania |
| Bramka płatności | Tak | Konto firmowe, weryfikacja działalności i dane rozliczeniowe |
Do popularnych operatorów należą między innymi Stripe, PayPal i PayU. Wybór zależy od dostępnych metod, obsługiwanych walut, prowizji oraz platformy sklepowej. Sprawdź też, czy operator udostępnia metody ważne dla Twoich klientów, na przykład BLIK, Apple Pay lub Google Pay.
Jak zintegrować bramkę płatności ze sklepem?
Przygotuj dane firmy przed rozpoczęciem konfiguracji. Operator może poprosić o dokumenty rejestrowe, dane właściciela, rachunek bankowy, adres działalności oraz informacje o asortymencie i modelu sprzedaży. Weryfikacja nie zawsze kończy się od razu, dlatego uruchom ją przed planowanym startem sklepu.
- Wybierz operatora – porównaj obsługiwane metody, waluty, prowizje, dostępne rozszerzenie oraz sposób rozliczania zwrotów.
- Załóż konto firmowe – zarejestruj działalność u operatora i prześlij wymagane dane do weryfikacji. W przypadku płatności online konto firmowe jest zwykle niezbędne do zawarcia umowy i wypłaty środków.
- Utwórz punkt sprzedaży – w panelu operatora dodaj sklep lub projekt, a następnie ustaw adres witryny, walutę i adresy powrotu po płatności, jeśli system ich wymaga.
- Pobierz klucze API – znajdź w panelu sekcję integracji. Zwykle otrzymasz klucz publiczny oraz klucz prywatny, nazywany też secret key. Klucz prywatny przechowuj poufnie i nie umieszczaj go w kodzie widocznym dla klientów.
- Włącz metodę w panelu sklepu – zainstaluj oficjalną wtyczkę lub moduł operatora, przejdź do ustawień płatności i wprowadź wymagane klucze, identyfikator sklepu oraz tokeny. Nazwy pól różnią się między Shopify, WooCommerce i PrestaShop.
- Skonfiguruj Webhook – jeśli operator tego wymaga, wpisz adres powiadomień w jego panelu. Webhook przekazuje sklepowi informację o zmianie statusu płatności, na przykład o jej zatwierdzeniu, odrzuceniu lub zwrocie.
- Przetestuj integrację – włącz Sandbox i wykonaj transakcje testowe zgodnie z dokumentacją operatora. Sprawdź poprawność statusu zamówienia, przekierowania oraz wiadomości e-mail.
- Przełącz konto na produkcję – zastąp klucze testowe produkcyjnymi, wyłącz tryb testowy i wykonaj rzeczywistą transakcję kontrolną na niewielką kwotę.
Nie kopiuj kluczy między środowiskiem testowym i produkcyjnym. Tokenizacja może ograniczyć zakres danych płatniczych przetwarzanych przez sklep, ponieważ operator przechowuje wrażliwe informacje po swojej stronie, a system wykorzystuje bezpieczny token zamiast pełnych danych karty.
Bezpieczeństwo płatności w sklepie
Certyfikat SSL musi działać przed uruchomieniem płatności. Szyfruje połączenie między przeglądarką klienta a sklepem i jest rozpoznawalny po adresie zaczynającym się od „https”. Bez poprawnego SSL część operatorów może zablokować integrację, a przeglądarka może ostrzegać klienta przed wpisaniem danych.
Nie zapisuj numerów kart, kodów CVV ani innych pełnych danych płatniczych na własnym serwerze. Obsługę tych informacji powierz zewnętrznemu operatorowi, który stosuje wymagania bezpieczeństwa związane z PCI DSS. Sklep powinien otrzymywać przede wszystkim status transakcji i token potrzebny do obsługi płatności lub zwrotu.
Zadbaj także o aktualne oprogramowanie sklepu, ograniczenie dostępu do panelu operatora i bezpieczne przechowywanie klucza secret. Informacje o metodach płatności, zwrotach i przetwarzaniu danych powinny być spójne z regulaminem oraz polityką prywatności sklepu.
Lista kontrolna przed uruchomieniem
Przed udostępnieniem płatności klientom sprawdź następujące elementy:
- Weryfikacja firmy u operatora została zakończona, a rachunek do wypłat jest prawidłowy.
- Sklep korzysta z działającego certyfikatu SSL.
- Klucze produkcyjne zastąpiły dane z Sandbox, a tryb testowy jest wyłączony.
- Kwota przekazana do operatora zgadza się z ceną produktu, dostawy i ewentualnych rabatów.
- Po opłaceniu zamówienie otrzymuje prawidłowy status, a klient dostaje potwierdzenie.
- Webhook działa, a anulowanie lub zwrot aktualizuje status w panelu sklepu.
- Regulamin zawiera informacje o dostępnych płatnościach i zasadach zwrotu środków.
Najprostszy przelew tradycyjny możesz aktywować bez integracji. Jeżeli zależy Ci na automatycznej obsłudze zamówień, skonfiguruj bramkę przez konto firmowe, klucze API i Webhook, a przed startem wykonaj pełny test w środowisku Sandbox.