Maksuratkaisun integrointi: mitä siihen oikeasti kuuluu
Maksuratkaisun integrointi ei ole teknisesti vaikeaa — nykyaikaisilla palveluntarjoajilla on hyvä dokumentaatio ja toimivia esimerkkejä. Vaikeaa on kaikki onnellisen polun ulkopuolella: epäonnistuneet maksut, palautukset, takaisinveloitukset, kaksoistilaukset ja se mitä tapahtuu kun asiakas sulkee välilehden kesken maksun.
Tämä opas käy läpi itse integraation ja laajemmin ne reunatapaukset joissa rahaa oikeasti menetetään.
Valitse tavat joita markkinasi käyttää#
Maksumieltymykset ovat vahvasti alueellisia. Väärien tapojen tarjoaminen menettää myyntiä kassalla, joka on kallein paikka menettää kukaan.
| Tapa | Missä merkitsee | Mihin kiinnittää huomiota |
|---|---|---|
| Verkkopankkimaksu | Välttämätön Suomessa | Välitön vahvistus, hyvin yleinen |
| Kortti | Kansainvälisesti ja yrityksille | Korkeampi kustannus, takaisinveloitusriski |
| MobilePay | Kasvava mobiilissa | Välitön vahvistus |
| Lasku tai osamaksu | Yleinen Pohjoismaissa | Palveluntarjoaja kantaa riskin, prosenttiosuutta vastaan |
| Apple Pay ja Google Pay | Mobiilissa, nostaa konversiota huomattavasti | Vaatii HTTPS:n ja verkkotunnuksen todennuksen |
| PayPal | Kansainvälisesti, tunnettu brändi | Korkeampi kustannus, oma riitaprosessi |
| Tilisiirto | B2B ja suuret summat | Hidas vahvistus; tilaukset jäävät odottamaan |
Aloita kahdesta kolmeen tavalla joita markkinasi oikeasti käyttää. Jokainen lisätapa on yksi valinta lisää kassalla ja hienovaraisemmin yksi polku lisää testattavaksi jokaisen päivityksen jälkeen.
Miten integraatio toimii#
Muoto on käytännössä sama kaikilla nykyaikaisilla palveluntarjoajilla, ja se kannattaa ymmärtää koska vikatilat seuraavat siitä.
- Palvelimesi luo maksuaikeen summineen, valuuttoineen ja tilausviitteineen.
- Asiakas ohjataan palveluntarjoajan maksusivulle tai hän täyttää upotetun lomakkeen.
- Asiakas hyväksyy pankissaan tai kortinmyöntäjällään, usein vahvalla tunnistautumisella.
- Palveluntarjoaja palauttaa asiakkaan paluuosoitteeseesi — jota et saa koskaan käyttää maksun todisteena.
- Palveluntarjoaja lähettää webhookin palvelimellesi lopullisella tilalla. Tämä on totuus.
- Palvelimesi todentaa webhookin allekirjoituksen, päivittää tilauksen ja lähettää vahvistuksen.
- Korttitiedot eivät koskaan koske palvelintasi — mikä pitää sinut PCI:n raskaimman osan ulkopuolella.
Vaiheet neljä ja viisi sisältävät eniten bugeja. Asiakas voi sulkea selaimen ennen paluuta; webhook tulee silti. Rakenna webhookin varaan, ei paluun.
Reunatapaukset joissa rahaa katoaa#
Ne eivät näy testauksessa ja näkyvät ensimmäisellä oikeasti kiireisellä viikolla.
| Tilanne | Mikä menee pieleen | Käsittely |
|---|---|---|
| Webhook tulee kahdesti | Tilaus käsitellään tuplana | Idempotenssi: käsittele kukin tapahtumatunnus kerran |
| Webhook ennen paluuta | Kilpajuoksu joka ylikirjoittaa tilauksen tilan | Selkeät tilasiirtymät, ei koskaan taaksepäin |
| Asiakas sulkee välilehden maksun jälkeen | Maksettu, ei tilausta | Luo tilaus webhookilla, ei paluulla |
| Maksu epäonnistuu varastovarauksen jälkeen | Varasto lukossa ilman myyntiä | Anna varauksen vanhentua kiinteän ikkunan jälkeen |
| Osittainen palautus | Kirjanpito ei täsmää | Mallinna palautukset ensiluokkaisena tapahtumana |
| Takaisinveloitus | Raha mennyt, tuote lähetetty | Säilytä todisteet; riskisäännöt suurille summille |
| Palveluntarjoaja alhaalla | Nollamyynti, ei vähemmän myyntiä | Toinen tapa varajärjestelmäksi |
Vaatimustenmukaisuus ja testaus#
Lyhyt lista joka kattaa sen mikä käy kalliiksi kun se puuttuu.
- Käytä isännöityjä kenttiä tai uudelleenohjausta, jotta korttitiedot eivät koskaan koske palvelintasi — se pienentää PCI-laajuutta merkittävästi.
- Vahva asiakkaan tunnistaminen on Euroopassa pakollista; testaa polku kortilla joka pakottaa sen.
- Todenna jokaisen webhookin allekirjoitus. Todentamaton webhook on julkinen päätepiste joka voi merkitä tilauksia maksetuiksi.
- Näytä kuluttajille hinnat alv:n kanssa ja tee toimituskulu näkyväksi ennen viimeistä vaihetta.
- Säilytä tilaus- ja maksudata verolainsäädännön edellyttämän ajan, ja henkilötiedot ei pidempään kuin tarpeen.
- Testaa palautukset ja osittaiset palautukset ennen julkaisua, ei kun ensimmäinen asiakas pyytää.
- Tee oikea tapahtuma tuotannossa oikealla kortilla ja palauta se itsellesi. Testitila ei kata kaikkea.
Usein kysytyt kysymykset
Minkä maksupalvelun valitsen?
Valitse sen mukaan mitä tapoja se tukee markkinallasi, mitä maksuja se veloittaa liikevaihdollasi, ja miten hyvin se integroituu alustaasi. Suomalaiselle verkkokaupalle verkkopankkimaksujen tuki on ensimmäinen suodatin. Hintaerot suurten palveluntarjoajien välillä ovat vaatimattomalla liikevaihdolla riittävän pieniä, jotteivät ne ole ratkaisevia.
Tarvitsenko PCI-vaatimustenmukaisuuden?
Kyllä, mutta laajuus riippuu täysin integrointitavasta. Jos käytät isännöityjä maksukenttiä tai uudelleenohjausta niin etteivät korttitiedot koskaan koske palvelintasi, velvoitteesi supistuu yksinkertaisimpaan itsearviointiin. Jos käsittelet korttitietoja itse, olet aivan toisessa sääntelyssä — lähes minkään verkkokaupan ei pitäisi tehdä niin.
Miksi tarvitsen webhookeja kun on paluuosoite?
Koska paluu riippuu asiakkaan selaimesta. Jos hän sulkee välilehden, menettää yhteyden tai jää jumiin pankin sivulle, paluuta ei koskaan tule — mutta rahat on silti veloitettu. Webhook tulee palveluntarjoajan palvelimelta ja saapuu joka tapauksessa. Rakenna tilaus webhookin varaan ja käytä paluuta vain näyttääksesi asiakkaalle jotain.
Miten vältän kaksoistilaukset?
Tee webhookien käsittelystä idempotenttia: tallenna jokaisen käsitellyn webhookin tapahtumatunnus ja ohita toistot. Palveluntarjoajat lähettävät webhookeja uudelleen kun vahvistusta ei tule, joten kaksoistoimitukset ovat normaalia käytöstä eivätkä vika. Ilman tätä tarkistusta lähetät kaksi vahvistusviestiä ja vähennät varastoa kahdesti.
maksuratkaisun integrointiverkkopankkimaksu verkkokauppamaksunvälittäjäwebhook maksupci-vaatimustenmukaisuusverkkomaksut