Оплата на сайте: как устроена и какой сервис выбрать
Как проходит платёж в шесть шагов, три способа принимать оплату, сравнение восьми популярных сервисов, комиссия на малом и крупном заказе, шаг оплаты, код платежа и уведомления, правила и ошибки.
Коротко
Платёж на сайте проходит шесть шагов: ваш сервер создаёт платёж, покупатель платит в форме сервиса, банк проверяет карту, приходит ответ, сервис присылает серверу уведомление, а деньги поступают на счёт. Подключить оплату можно тремя способами: через агрегатор — ЮKassa, Робокасса, CloudPayments — за день-два, с готовой формой, чеками и всеми популярными способами; через эквайринг банка — Т-Касса, Сбер, Альфа-Банк — с более низкой ставкой на больших оборотах; или через СБП напрямую — 0,4–0,7 % и деньги сразу. Карты и кошельки у агрегаторов стоят примерно 2,8–3,9 %, и ставка снижается с оборотом. Данные карты не должны проходить через ваш сервер, а оплату заказа подтверждает только уведомление сервиса, а не возврат покупателя на сайт.
Как проходит платёж
Шесть шагов от корзины до денег на счёте. Нажмите на шаг: кто участвует и что важно.
1 / 6Корзина
- Кто
- ваш сайт
- Что происходит
- сайт создаёт платёж: сумма, валюта, номер заказа
- Что важно
- сумму считает сервер, а не браузер — иначе её можно подменить
2 / 6Форма оплаты
- Кто
- платёжный сервис
- Что происходит
- покупатель вводит карту или выбирает СБП, SberPay, оплату частями
- Что важно
- данные карты не проходят через ваш сервер — форма принадлежит сервису
3 / 6Проверка банка
- Кто
- банк покупателя
- Что происходит
- 3-D Secure: код из SMS или подтверждение в приложении банка
- Что важно
- шаг защищает от чужих карт; форма должна объяснять, что происходит
4 / 6Ответ
- Кто
- банк и платёжная система
- Что происходит
- оплата прошла или отклонена — с причиной
- Что важно
- при отказе предложить другой способ, а не просто «ошибка»
5 / 6Уведомление
- Кто
- сервис → ваш сервер
- Что происходит
- сервер узнаёт об оплате и отмечает заказ оплаченным
- Что важно
- оплату подтверждает только уведомление, а не возврат покупателя на сайт
6 / 6Чек и деньги
- Кто
- сервис и банк
- Что происходит
- покупатель получает чек, деньги приходят на расчётный счёт
- Что важно
- срок зачисления, комиссия и возвраты — в договоре
Три способа принимать оплату
Выбор способа важнее выбора конкретного сервиса: от него зависят ставка, скорость запуска и объём работы.
| Способ | Примеры | Плюсы | Минусы |
|---|---|---|---|
| Платёжный агрегатор | ЮKassa, Робокасса, CloudPayments | подключение за день-два, готовая форма, чеки, много способов | ставка выше банковской на больших оборотах |
| Эквайринг банка | Т-Касса, Сбер, Альфа-Банк | ставка ниже на объёме, деньги в своём банке | дольше подключение и интеграция |
| СБП напрямую | через свой банк | 0,4–0,7 %, деньги приходят сразу | только оплата из приложения банка, без карт |
Сравнение популярных платёжных сервисов
Тарифы — с открытых страниц сервисов, октябрь 2026. Они меняются и зависят от оборота — проверяйте перед подключением.
| Сервис | Для кого | Комиссия | Сильная сторона |
|---|---|---|---|
| ЮKassa | магазины, сервисы, самозанятые | карты и кошельки — 2,8 % (+1 % за чеки сервиса); СБП — от 0,4 % | самый массовый выбор: SberPay, Mir Pay, T-Pay, чеки |
| Робокасса | малый бизнес и самозанятые | карты 2,9–3,9 % по обороту; СБП 1,8–2,7 %; самозанятые — 3,4 % | чеки включены, без абонентской платы |
| CloudPayments | подписки и онлайн-сервисы | индивидуально | рекуррентные платежи и автосписания |
| Т-Касса | магазины любого размера | индивидуально; СБП — от 0,4 % | оплата «Долями», деньги на следующий день |
| Prodamus | онлайн-школы и эксперты | карты 2,9–3,8 % по обороту; зарубежные карты — 10 % | платёжные страницы без своего сайта |
| Эквайринг Сбера или Альфа-Банка | крупные обороты | индивидуально, обычно ниже на больших оборотах | деньги сразу в своём банке |
| СБП через банк | любой бизнес с расчётным счётом | 0,4–0,7 %, не больше 1 500 ₽ за платёж | самая низкая комиссия, деньги сразу |
| SberPay, Mir Pay, T-Pay | не отдельные сервисы — кошельки поверх эквайринга | как у карты у вашего сервиса | оплата в одно касание |
Сколько заберёт комиссия
Одни и те же способы на малом и крупном заказе. Переключите сумму: разница между СБП и картой на крупном заказе — сотни рублей.
Сам шаг оплаты
Сервис выбирают один раз, а шаг оплаты видит каждый покупатель. Сумма, несколько понятных способов и одна кнопка.
нет суммы, двенадцать равных вариантов, кнопка «Далее» — непонятно, что будет
Кнопка повторяет сумму, главные способы стоят первыми, остальные прячутся под «Другие способы». Одна строка о том, кто обрабатывает платёж и что данные карты не попадают на сайт, снимает самое частое сомнение на этом шаге.
Какой сервис под какую задачу
-
Небольшой интернет-магазин
ЮKassa или Робокасса: подключение за день-два, чеки и все популярные способы.
-
Подписки и автосписания
CloudPayments или ЮKassa: повторные списания по сохранённой карте с согласия покупателя.
-
Онлайн-школа или эксперт без сайта
Prodamus: платёжная страница по ссылке, без собственного сайта.
-
Самозанятый
ЮKassa или Робокасса: у обоих сервисов есть тарифы для самозанятых.
-
Крупный оборот
Эквайринг банка: ставка ниже, деньги приходят в свой банк.
-
Сэкономить на комиссии
СБП рядом с картами: 0,4–0,7 % вместо 3 %, и многие покупатели охотно платят так.
Оплата в коде: 2 примера
Создание платежа в ЮKassa и подтверждение по уведомлению — единственному надёжному сигналу, что заказ оплачен.
Создать платёж
Сумму задаёт сервер; покупатель платит на странице ЮKassa, данные карты не попадают к вам. Ключ идемпотентности не даст создать второй платёж при повторе.
export const auth = Buffer
.from(`${process.env.YOOKASSA_SHOP_ID}:${process.env.YOOKASSA_SECRET_KEY}`)
.toString('base64');
// Сумма берётся из заказа на сервере, а не из браузера
export async function createPayment(order) {
const response = await fetch('https://api.yookassa.ru/v3/payments', {
method: 'POST',
headers: {
'Authorization': `Basic ${auth}`,
'Idempotence-Key': `order-${order.id}-${order.attempt}`, // повтор запроса не создаст второй платёж
'Content-Type': 'application/json',
},
body: JSON.stringify({
amount: { value: order.total.toFixed(2), currency: 'RUB' },
capture: true,
confirmation: { type: 'redirect', return_url: `https://example.ru/orders/${order.id}` },
description: `Заказ №${order.id}`,
metadata: { order_id: String(order.id) },
}),
});
const payment = await response.json();
return payment.confirmation.confirmation_url; // сюда отправляем покупателя
}
Подтвердить по уведомлению
Уведомление не подписано, поэтому статус перепроверяют запросом к API — так подделку не примут за оплату.
import express from 'express';
import { auth } from './payment.js';
const app = express();
app.post('/webhooks/yookassa', express.json(), async (req, res) => {
const { event, object } = req.body;
if (event === 'payment.succeeded') {
// Перепроверяем статус у самой ЮKassa
const check = await fetch(`https://api.yookassa.ru/v3/payments/${object.id}`, {
headers: { Authorization: `Basic ${auth}` },
});
const payment = await check.json();
if (payment.status === 'succeeded') {
await markOrderPaid(payment.metadata.order_id); // повторный вызов ничего не сломает
}
}
res.sendStatus(200);
});
7 правил оплаты на сайте
-
01
Данные карты не касаются вашего сервера
Страница или встроенные поля сервиса — и требования к безопасности сайта остаются минимальными.
-
02
Оплату подтверждает уведомление
А не страница успеха: покупатель может закрыть вкладку до возврата.
-
03
Один ключ на попытку
Ключ идемпотентности защищает от двойного списания при повторе запроса.
-
04
Сумма на шаге оплаты
И на кнопке: «Оплатить 24 000 ₽».
-
05
Два-три главных способа первыми
Остальные — под «Другие способы».
-
06
План на случай отказа
Другой способ, сохранённая корзина и слова вместо кода ошибки.
-
07
Тестовый режим до запуска
Тестовые карты, отказ, возврат и повторное уведомление.
Частые ошибки при подключении оплаты
-
Заказ «оплачен» по странице успеха
Любой, кто откроет этот адрес, получит заказ бесплатно.
-
Номера карт в своей базе
Огромный риск и тяжёлые требования без всякой пользы — сервис хранит карты сам.
-
Нет ключа идемпотентности
Двойной клик или повтор при сбое сети списывает деньги дважды.
-
Сравнение только по проценту
Плата за чеки, подключение и вывод денег меняет итог не меньше ставки.
-
Стена способов оплаты
Двенадцать одинаковых логотипов замедляют выбор.
-
Нет порядка возвратов
Возвраты превращаются в недели ручной работы поддержки.
Вопросы об оплате на сайте
Какой способ оплаты самый дешёвый?
СБП через банк: 0,4–0,7 %. Для карт всё зависит от оборота: у агрегаторов ставка снижается с ростом продаж, у банков считается индивидуально.
Что такое эквайринг?
Услуга банка по приёму оплаты картами. Агрегаторы добавляют к ней готовую форму, способы оплаты и чеки.
Должен ли сайт соответствовать PCI DSS?
Если карта вводится на странице или во встроенных полях сервиса, требования к сайту минимальны — карты хранит сервис.
Как работают подписки?
Первый платёж сохраняет карту с согласия покупателя, дальше сервис списывает по расписанию и повторяет попытку, если не вышло.
Можно ли принимать оплату самозанятому?
Да: у ЮKassa и Робокассы есть тарифы для самозанятых, у Робокассы — 3,4 % за карты.
Как быстро приходят деньги?
Обычно на следующий рабочий день, у некоторых банков — в тот же день; по СБП — сразу.
Форма
Оплата, которая
просто работает
Подключаю оплату к сайтам и магазинам: выбор сервиса, шаг оплаты, уведомления, возвраты и подписки. Расскажите о проекте — отвечу в течение рабочего дня.