Оплата на сайте: как устроена и какой сервис выбрать

Как проходит платёж в шесть шагов, три способа принимать оплату, сравнение восьми популярных сервисов, комиссия на малом и крупном заказе, шаг оплаты, код платежа и уведомления, правила и ошибки.

Стек и технологии Обновлено

Коротко

Платёж на сайте проходит шесть шагов: ваш сервер создаёт платёж, покупатель платит в форме сервиса, банк проверяет карту, приходит ответ, сервис присылает серверу уведомление, а деньги поступают на счёт. Подключить оплату можно тремя способами: через агрегатор — ЮKassa, Робокасса, CloudPayments — за день-два, с готовой формой, чеками и всеми популярными способами; через эквайринг банка — Т-Касса, Сбер, Альфа-Банк — с более низкой ставкой на больших оборотах; или через СБП напрямую — 0,4–0,7 % и деньги сразу. Карты и кошельки у агрегаторов стоят примерно 2,8–3,9 %, и ставка снижается с оборотом. Данные карты не должны проходить через ваш сервер, а оплату заказа подтверждает только уведомление сервиса, а не возврат покупателя на сайт.

Как проходит платёж

Шесть шагов от корзины до денег на счёте. Нажмите на шаг: кто участвует и что важно.

1 / 6Корзина

Кто
ваш сайт
Что происходит
сайт создаёт платёж: сумма, валюта, номер заказа
Что важно
сумму считает сервер, а не браузер — иначе её можно подменить

2 / 6Форма оплаты

Кто
платёжный сервис
Что происходит
покупатель вводит карту или выбирает СБП, SberPay, оплату частями
Что важно
данные карты не проходят через ваш сервер — форма принадлежит сервису

3 / 6Проверка банка

Кто
банк покупателя
Что происходит
3-D Secure: код из SMS или подтверждение в приложении банка
Что важно
шаг защищает от чужих карт; форма должна объяснять, что происходит

4 / 6Ответ

Кто
банк и платёжная система
Что происходит
оплата прошла или отклонена — с причиной
Что важно
при отказе предложить другой способ, а не просто «ошибка»

5 / 6Уведомление

Кто
сервис → ваш сервер
Что происходит
сервер узнаёт об оплате и отмечает заказ оплаченным
Что важно
оплату подтверждает только уведомление, а не возврат покупателя на сайт

6 / 6Чек и деньги

Кто
сервис и банк
Что происходит
покупатель получает чек, деньги приходят на расчётный счёт
Что важно
срок зачисления, комиссия и возвраты — в договоре

Три способа принимать оплату

Выбор способа важнее выбора конкретного сервиса: от него зависят ставка, скорость запуска и объём работы.

СпособПримерыПлюсыМинусы
Платёжный агрегатор ЮKassa, Робокасса, CloudPayments подключение за день-два, готовая форма, чеки, много способов ставка выше банковской на больших оборотах
Эквайринг банка Т-Касса, Сбер, Альфа-Банк ставка ниже на объёме, деньги в своём банке дольше подключение и интеграция
СБП напрямую через свой банк 0,4–0,7 %, деньги приходят сразу только оплата из приложения банка, без карт

Сравнение популярных платёжных сервисов

Тарифы — с открытых страниц сервисов, октябрь 2026. Они меняются и зависят от оборота — проверяйте перед подключением.

СервисДля когоКомиссияСильная сторона
ЮKassa магазины, сервисы, самозанятые карты и кошельки — 2,8 % (+1 % за чеки сервиса); СБП — от 0,4 % самый массовый выбор: SberPay, Mir Pay, T-Pay, чеки
Робокасса малый бизнес и самозанятые карты 2,9–3,9 % по обороту; СБП 1,8–2,7 %; самозанятые — 3,4 % чеки включены, без абонентской платы
CloudPayments подписки и онлайн-сервисы индивидуально рекуррентные платежи и автосписания
Т-Касса магазины любого размера индивидуально; СБП — от 0,4 % оплата «Долями», деньги на следующий день
Prodamus онлайн-школы и эксперты карты 2,9–3,8 % по обороту; зарубежные карты — 10 % платёжные страницы без своего сайта
Эквайринг Сбера или Альфа-Банка крупные обороты индивидуально, обычно ниже на больших оборотах деньги сразу в своём банке
СБП через банк любой бизнес с расчётным счётом 0,4–0,7 %, не больше 1 500 ₽ за платёж самая низкая комиссия, деньги сразу
SberPay, Mir Pay, T-Pay не отдельные сервисы — кошельки поверх эквайринга как у карты у вашего сервиса оплата в одно касание

Сколько заберёт комиссия

Одни и те же способы на малом и крупном заказе. Переключите сумму: разница между СБП и картой на крупном заказе — сотни рублей.

Сам шаг оплаты

Сервис выбирают один раз, а шаг оплаты видит каждый покупатель. Сумма, несколько понятных способов и одна кнопка.

Стена логотипов

нет суммы, двенадцать равных вариантов, кнопка «Далее» — непонятно, что будет

Понятный выбор

Кнопка повторяет сумму, главные способы стоят первыми, остальные прячутся под «Другие способы». Одна строка о том, кто обрабатывает платёж и что данные карты не попадают на сайт, снимает самое частое сомнение на этом шаге.

Какой сервис под какую задачу

  1. Небольшой интернет-магазин

    ЮKassa или Робокасса: подключение за день-два, чеки и все популярные способы.

  2. Подписки и автосписания

    CloudPayments или ЮKassa: повторные списания по сохранённой карте с согласия покупателя.

  3. Онлайн-школа или эксперт без сайта

    Prodamus: платёжная страница по ссылке, без собственного сайта.

  4. Самозанятый

    ЮKassa или Робокасса: у обоих сервисов есть тарифы для самозанятых.

  5. Крупный оборот

    Эквайринг банка: ставка ниже, деньги приходят в свой банк.

  6. Сэкономить на комиссии

    СБП рядом с картами: 0,4–0,7 % вместо 3 %, и многие покупатели охотно платят так.

Оплата в коде: 2 примера

Создание платежа в ЮKassa и подтверждение по уведомлению — единственному надёжному сигналу, что заказ оплачен.

Создать платёж

Сумму задаёт сервер; покупатель платит на странице ЮKassa, данные карты не попадают к вам. Ключ идемпотентности не даст создать второй платёж при повторе.

payment.js
export const auth = Buffer
  .from(`${process.env.YOOKASSA_SHOP_ID}:${process.env.YOOKASSA_SECRET_KEY}`)
  .toString('base64');

// Сумма берётся из заказа на сервере, а не из браузера
export async function createPayment(order) {
  const response = await fetch('https://api.yookassa.ru/v3/payments', {
    method: 'POST',
    headers: {
      'Authorization': `Basic ${auth}`,
      'Idempotence-Key': `order-${order.id}-${order.attempt}`,  // повтор запроса не создаст второй платёж
      'Content-Type': 'application/json',
    },
    body: JSON.stringify({
      amount: { value: order.total.toFixed(2), currency: 'RUB' },
      capture: true,
      confirmation: { type: 'redirect', return_url: `https://example.ru/orders/${order.id}` },
      description: `Заказ №${order.id}`,
      metadata: { order_id: String(order.id) },
    }),
  });

  const payment = await response.json();
  return payment.confirmation.confirmation_url;   // сюда отправляем покупателя
}

Подтвердить по уведомлению

Уведомление не подписано, поэтому статус перепроверяют запросом к API — так подделку не примут за оплату.

webhook.js
import express from 'express';
import { auth } from './payment.js';

const app = express();

app.post('/webhooks/yookassa', express.json(), async (req, res) => {
  const { event, object } = req.body;

  if (event === 'payment.succeeded') {
    // Перепроверяем статус у самой ЮKassa
    const check = await fetch(`https://api.yookassa.ru/v3/payments/${object.id}`, {
      headers: { Authorization: `Basic ${auth}` },
    });
    const payment = await check.json();

    if (payment.status === 'succeeded') {
      await markOrderPaid(payment.metadata.order_id);   // повторный вызов ничего не сломает
    }
  }

  res.sendStatus(200);
});

7 правил оплаты на сайте

  1. 01

    Данные карты не касаются вашего сервера

    Страница или встроенные поля сервиса — и требования к безопасности сайта остаются минимальными.

  2. 02

    Оплату подтверждает уведомление

    А не страница успеха: покупатель может закрыть вкладку до возврата.

  3. 03

    Один ключ на попытку

    Ключ идемпотентности защищает от двойного списания при повторе запроса.

  4. 04

    Сумма на шаге оплаты

    И на кнопке: «Оплатить 24 000 ₽».

  5. 05

    Два-три главных способа первыми

    Остальные — под «Другие способы».

  6. 06

    План на случай отказа

    Другой способ, сохранённая корзина и слова вместо кода ошибки.

  7. 07

    Тестовый режим до запуска

    Тестовые карты, отказ, возврат и повторное уведомление.

Частые ошибки при подключении оплаты

  1. Заказ «оплачен» по странице успеха

    Любой, кто откроет этот адрес, получит заказ бесплатно.

  2. Номера карт в своей базе

    Огромный риск и тяжёлые требования без всякой пользы — сервис хранит карты сам.

  3. Нет ключа идемпотентности

    Двойной клик или повтор при сбое сети списывает деньги дважды.

  4. Сравнение только по проценту

    Плата за чеки, подключение и вывод денег меняет итог не меньше ставки.

  5. Стена способов оплаты

    Двенадцать одинаковых логотипов замедляют выбор.

  6. Нет порядка возвратов

    Возвраты превращаются в недели ручной работы поддержки.

Вопросы об оплате на сайте

Какой способ оплаты самый дешёвый?

СБП через банк: 0,4–0,7 %. Для карт всё зависит от оборота: у агрегаторов ставка снижается с ростом продаж, у банков считается индивидуально.

Что такое эквайринг?

Услуга банка по приёму оплаты картами. Агрегаторы добавляют к ней готовую форму, способы оплаты и чеки.

Должен ли сайт соответствовать PCI DSS?

Если карта вводится на странице или во встроенных полях сервиса, требования к сайту минимальны — карты хранит сервис.

Как работают подписки?

Первый платёж сохраняет карту с согласия покупателя, дальше сервис списывает по расписанию и повторяет попытку, если не вышло.

Можно ли принимать оплату самозанятому?

Да: у ЮKassa и Робокассы есть тарифы для самозанятых, у Робокассы — 3,4 % за карты.

Как быстро приходят деньги?

Обычно на следующий рабочий день, у некоторых банков — в тот же день; по СБП — сразу.

Форма

Оплата, которая
просто работает

Подключаю оплату к сайтам и магазинам: выбор сервиса, шаг оплаты, уведомления, возвраты и подписки. Расскажите о проекте — отвечу в течение рабочего дня.

Или пишите на [email protected]