اتصال درگاه پرداخت به سایت؛ راهنمای کامل برای کسب‌وکارها

اتصال درگاه پرداخت به سایت چطور انجام می‌شود؟ انواع درگاه در ایران، معیارهای انتخاب، مراحل فنی، مدیریت پرداخت ناموفق، نکات امنیتی و چک‌لیست تست نهایی.

رامین اسلامی۸ مهر ۱۴۰۵به‌روزرسانی ۸ مهر ۱۴۰۵۱۰ دقیقه مطالعه

ارسال این مقاله

اتصال درگاه پرداخت به سایت؛ راهنمای کامل برای کسب‌وکارها
فهرست مطالب

اتصال درگاه پرداخت به سایت، قدمی است که فروشگاه، سیستم رزرو یا هر سرویس آنلاینی را از «ثبت سفارش» به «دریافت پول» می‌رساند. اما پشت یک دکمه ساده «پرداخت»، چند تصمیم مهم و جزئیات فنی وجود دارد: کدام نوع درگاه مناسب شماست، چه مدارکی لازم است، پرداخت ناموفق یا نیمه‌کاره چطور مدیریت می‌شود و چه نکات امنیتی باید رعایت شود. اگر این جزئیات درست پیاده نشوند، نتیجه می‌تواند سفارش پرداخت‌شده‌ای باشد که در سیستم ثبت نشده، یا سفارشی که بدون پرداخت ارسال شده. در این راهنما همه مراحل را، از انتخاب درگاه تا تست نهایی، به زبان ساده مرور می‌کنیم.

درگاه پرداخت چیست و چطور کار می‌کند؟

درگاه پرداخت اینترنتی سرویسی است که به مشتری اجازه می‌دهد با کارت بانکی، مبلغ سفارش را آنلاین پرداخت کند و نتیجه پرداخت را به سایت شما اعلام می‌کند. روال کلی در اغلب درگاه‌های ایرانی این‌طور است:

  1. مشتری سفارش را ثبت می‌کند و روی «پرداخت» می‌زند.
  2. سایت شما با ارسال مبلغ و شناسه سفارش، از درگاه درخواست ایجاد تراکنش می‌کند.
  3. مشتری به صفحه پرداخت درگاه یا بانک هدایت می‌شود و اطلاعات کارت را آنجا وارد می‌کند؛ نه در سایت شما.
  4. بعد از پرداخت (موفق یا ناموفق)، مشتری به سایت شما برمی‌گردد.
  5. سایت شما از درگاه تأیید (Verify) تراکنش را درخواست می‌کند تا مطمئن شود پرداخت واقعاً انجام شده است.
  6. بعد از تأیید، سفارش «پرداخت‌شده» ثبت می‌شود و مشتری پیام موفقیت می‌بیند.

مرحله پنجم حیاتی‌ترین مرحله است. سایتی که فقط به پارامترهای برگشتی در آدرس اعتماد کند و تراکنش را از درگاه تأیید نکند، در معرض سوءاستفاده است.

انواع درگاه پرداخت در ایران

نوعتوضیحمزایانکات
درگاه مستقیم بانکیقرارداد مستقیم با بانک یا شرکت‌های ارائه‌دهنده خدمات پرداختتسویه مستقیم به حساب؛ مناسب کسب‌وکارهای با حجم تراکنش بالامعمولاً مراحل اداری و مدارک بیشتر
درگاه واسط (پرداخت‌یار)سرویس‌هایی مثل زرین‌پال که بین شما و شبکه بانکی قرار می‌گیرنددریافت ساده‌تر و سریع‌تر؛ پنل مدیریت و مستندات فنی کاربرپسندکارمزد و شرایط تسویه را بررسی کنید
پرداخت اعتباری و اقساطیسرویس‌های خرید اقساطی که مبلغ را به فروشنده پرداخت و از مشتری در اقساط دریافت می‌کنندافزایش قدرت خرید مشتری برای کالاهای گران‌ترشرایط و کارمزد متفاوت؛ مناسب همه کسب‌وکارها نیست

شرایط، کارمزد و مدارک هر ارائه‌دهنده ممکن است تغییر کند؛ قبل از تصمیم، اطلاعات به‌روز را مستقیماً از خود ارائه‌دهنده بگیرید.

معیارهای انتخاب درگاه پرداخت

  • کارمزد و مدل آن: درصدی، ثابت یا ترکیبی؛ و اینکه از چه کسی کسر می‌شود.
  • زمان و شرایط تسویه: پول چه زمانی به حساب شما می‌رسد؟
  • مدارک و زمان فعال‌سازی: چه مدارکی لازم است و فعال شدن چقدر طول می‌کشد؟
  • پایداری و در دسترس بودن: درگاهی که مکرراً قطع شود، مستقیماً فروش را کم می‌کند.
  • کیفیت مستندات فنی و API: برای پیاده‌سازی درست و سریع.
  • پشتیبانی: در زمان بروز مشکل، چقدر سریع پاسخ می‌دهند؟
  • امکانات جانبی: تسهیم (تقسیم مبلغ بین چند ذی‌نفع)، لینک پرداخت، بازگشت وجه، گزارش‌ها.
  • تجربه کاربری صفحه پرداخت: روی موبایل ساده و سریع باشد.

چند درگاه هم‌زمان؟

برای کسب‌وکارهایی که فروش آنلاین بخش اصلی درآمدشان است، داشتن یک درگاه پشتیبان منطقی است. اگر درگاه اصلی دچار اختلال شود، سایت می‌تواند مشتری را به درگاه دوم هدایت کند. پیاده‌سازی این قابلیت از ابتدا ساده‌تر از افزودن بعدی آن است.

مدارک و پیش‌نیازهای دریافت درگاه

مدارک دقیق بسته به نوع درگاه و حقیقی یا حقوقی بودن کسب‌وکار متفاوت است، اما معمولاً شامل این موارد است:

  • مدارک هویتی صاحب کسب‌وکار یا اسناد ثبتی شرکت
  • شماره حساب یا شبای بانکی به نام صاحب درگاه
  • دامنه و سایت فعال با اطلاعات تماس و محصولات یا خدمات مشخص
  • در بسیاری از موارد، نماد اعتماد الکترونیکی یا پیش‌نیازهای مرتبط با آن
  • در برخی حوزه‌ها، مجوز صنفی مرتبط

چون این مراحل اداری زمان می‌برند، توصیه می‌کنیم هم‌زمان با شروع طراحی سایت، پیگیری آن‌ها را آغاز کنید.

پرداخت با گوشی موبایل؛ یکی از روش‌های اتصال درگاه پرداخت
پرداخت موبایلی سهم بزرگی از تراکنش‌های آنلاین را دارد

مراحل فنی اتصال درگاه پرداخت به سایت

  1. دریافت اطلاعات اتصال: شناسه یا کلید مرچنت از پنل درگاه.
  2. پیاده‌سازی در محیط آزمایشی: بیشتر درگاه‌ها محیط تست (Sandbox) دارند؛ همه سناریوها ابتدا آنجا تست می‌شوند.
  3. ایجاد تراکنش: ارسال مبلغ، شناسه سفارش، آدرس بازگشت و توضیحات به درگاه و دریافت شناسه تراکنش.
  4. هدایت مشتری به درگاه.
  5. دریافت نتیجه در آدرس بازگشت: بررسی وضعیت برگشتی.
  6. تأیید تراکنش از سمت سرور: فراخوانی سرویس تأیید درگاه و تطبیق مبلغ با سفارش.
  7. ثبت نتیجه: ذخیره شناسه پیگیری، کد مرجع و وضعیت در پایگاه داده.
  8. اطلاع‌رسانی: نمایش نتیجه به مشتری، پیامک تأیید و اعلان به پنل مدیریت.
  9. انتقال به محیط اصلی: بعد از تست کامل، اطلاعات اتصال واقعی جایگزین می‌شود.

سناریوهایی که باید درست مدیریت شوند

تفاوت یک پیاده‌سازی حرفه‌ای با پیاده‌سازی ساده، در مدیریت حالت‌های غیرعادی است:

سناریوخطر در پیاده‌سازی ضعیفرفتار درست
مشتری صفحه بانک را می‌بنددسفارش در وضعیت نامشخص می‌ماند و موجودی قفل می‌شودسفارش «در انتظار پرداخت» با مهلت مشخص؛ آزاد شدن موجودی بعد از مهلت
پرداخت موفق اما قطع اینترنت قبل از بازگشتپول کسر شده ولی سفارش ثبت نشدهبررسی دوره‌ای تراکنش‌های تأییدنشده و استعلام وضعیت از درگاه
بازگشت دوباره به آدرس بازگشتثبت دوباره سفارش یا تأیید تکراریپردازش هر تراکنش فقط یک بار
دست‌کاری مبلغ یا پارامترهاثبت سفارش با مبلغ کمترتطبیق مبلغ تأییدشده درگاه با مبلغ سفارش در سرور
تأخیر یا خطای سرویس تأییدسفارش ناموفق اعلام می‌شود در حالی که پول کسر شدهتلاش مجدد و وضعیت «در حال بررسی» به‌جای «ناموفق»
تغییر قیمت یا موجودی بین سبد و پرداختفروش کالای ناموجود یا با قیمت قدیمبررسی نهایی قیمت و موجودی قبل از ایجاد تراکنش

نکات امنیتی در اتصال درگاه پرداخت

  • هرگز اطلاعات کارت را در سایت خود دریافت یا ذخیره نکنید: ورود اطلاعات کارت باید فقط در صفحه درگاه انجام شود.
  • کلیدهای مرچنت را محرمانه نگه دارید: در کد سمت کاربر یا مخزن کد عمومی قرار نگیرند.
  • تأیید همیشه در سمت سرور: نه بر اساس پارامترهای آدرس یا مرورگر.
  • HTTPS در کل سایت.
  • ثبت کامل لاگ تراکنش‌ها: برای پیگیری اختلاف‌ها و پشتیبانی.
  • محدود کردن دسترسی در پنل: فقط افراد مجاز گزارش‌های مالی و بازگشت وجه را ببینند.

تجربه کاربری پرداخت؛ جایی که فروش نهایی می‌شود

  • شفافیت مبلغ: قبل از رفتن به درگاه، مبلغ نهایی با هزینه ارسال و تخفیف کاملاً روشن باشد.
  • مراحل کم: از سبد تا درگاه، کمترین صفحه و فیلد ممکن.
  • پیام‌های روشن: در صورت پرداخت ناموفق، به مشتری بگویید چه اتفاقی افتاده، آیا پولی کسر شده و قدم بعدی چیست.
  • امکان تلاش دوباره: بدون نیاز به ساخت دوباره سبد.
  • رسید و پیامک: بلافاصله بعد از پرداخت موفق، با شماره سفارش و کد پیگیری.
  • روش‌های جایگزین: برای برخی کسب‌وکارها، پرداخت در محل یا کارت‌به‌کارت با تأیید دستی به‌عنوان گزینه دوم.
خرید اینترنتی با گوشی و کارت بانکی پس از اتصال درگاه پرداخت
تجربه پرداخت روان، خرید را نهایی می‌کند

امکانات پیشرفته پرداخت

  • لینک پرداخت: ارسال لینک پرداخت اختصاصی برای سفارش‌های تلفنی یا دایرکت.
  • پرداخت بیعانه: برای رزروها و سفارش‌های سفارشی.
  • تسهیم: تقسیم خودکار مبلغ بین چند ذی‌نفع، مثلاً در مارکت‌پلیس‌ها.
  • کیف پول: شارژ حساب کاربری و پرداخت از موجودی.
  • پرداخت اشتراکی: برای سرویس‌های دوره‌ای، با یادآوری تمدید.
  • بازگشت وجه: ثبت و پیگیری مرجوعی‌ها و بازپرداخت در پنل.
  • گزارش مالی: تطبیق تراکنش‌های درگاه با سفارش‌ها و خروجی برای حسابداری.

اتصال درگاه در وردپرس، فروشگاه‌ساز و سایت اختصاصی

روش اتصال بسته به نوع سایت فرق می‌کند:

  • فروشگاه‌سازهای آماده: معمولاً چند درگاه از پیش متصل‌اند و فقط اطلاعات مرچنت را وارد می‌کنید. ساده و سریع، اما محدود به درگاه‌ها و امکاناتی که پلتفرم پشتیبانی می‌کند.
  • وردپرس و ووکامرس: اتصال با افزونه‌ای که درگاه یا توسعه‌دهندگان منتشر کرده‌اند. کیفیت و به‌روز بودن افزونه اهمیت زیادی دارد؛ افزونه قدیمی ممکن است با تغییر API درگاه یا به‌روزرسانی ووکامرس از کار بیفتد.
  • سایت اختصاصی: اتصال مستقیم به API درگاه در بک‌اند. بیشترین کنترل روی سناریوهای غیرعادی، گزارش‌ها و امکانات پیشرفته مثل تسهیم، کیف پول و لینک پرداخت را می‌دهد.

بعد از فعال‌سازی درگاه؛ مدیریت روزانه پرداخت‌ها

  • تطبیق روزانه یا هفتگی: مقایسه تراکنش‌های موفق در پنل درگاه با سفارش‌های پرداخت‌شده در سایت.
  • بررسی تراکنش‌های معلق: سفارش‌هایی که در وضعیت «در انتظار» یا «در حال بررسی» مانده‌اند.
  • پیگیری شکایت مشتریان: با داشتن کد پیگیری و کد مرجع هر تراکنش، پاسخ به «پول کم شده ولی سفارش ثبت نشده» سریع و دقیق می‌شود.
  • بررسی تسویه‌ها: اطمینان از رسیدن مبالغ به حساب طبق شرایط درگاه.
  • پایش نرخ موفقیت پرداخت: افت ناگهانی نرخ موفقیت، نشانه اختلال درگاه یا مشکل در سایت است.

در یک پنل مدیریت خوب، بیشتر این کارها با گزارش‌های آماده و هشدار خودکار انجام می‌شوند.

چک‌لیست تست قبل از فعال‌سازی درگاه

  • پرداخت موفق: سفارش ثبت، موجودی کم، پیامک ارسال و در پنل نمایش داده می‌شود
  • پرداخت ناموفق: پیام روشن و امکان تلاش دوباره
  • انصراف در صفحه بانک: وضعیت سفارش درست است
  • بستن مرورگر وسط پرداخت: سفارش بعد از مهلت آزاد می‌شود
  • بازگشت تکراری به آدرس بازگشت: سفارش تکراری ثبت نمی‌شود
  • مبلغ با تخفیف و هزینه ارسال درست محاسبه و تطبیق داده می‌شود
  • تست روی گوشی‌ها و مرورگرهای مختلف
  • گزارش تراکنش‌ها در پنل با پنل درگاه یکسان است

کارمزد درگاه را در قیمت‌گذاری لحاظ کنید

کارمزد درگاه، هرچند درصد کوچکی از هر تراکنش باشد، در حجم فروش بالا رقم قابل توجهی می‌شود. در قیمت‌گذاری محصولات و محاسبه حاشیه سود، این موارد را در نظر بگیرید:

  • کارمزد هر تراکنش: درصد یا مبلغ ثابت و سقف احتمالی آن.
  • هزینه‌های جانبی: مثل هزینه تسویه زودتر از موعد یا امکانات ویژه.
  • تأثیر بازگشت وجه: در مرجوعی‌ها، کارمزد تراکنش اولیه معمولاً برنمی‌گردد.
  • مقایسه با روش‌های دیگر: کارت‌به‌کارت کارمزد درگاه ندارد، اما هزینه زمان تأیید دستی، خطا و اعتماد کمتر مشتری را دارد.

برای مقایسه منصفانه درگاه‌ها، کارمزد را روی حجم فروش واقعی یا پیش‌بینی‌شده خودتان محاسبه کنید، نه فقط روی یک تراکنش نمونه.

صندوق فروشگاه؛ مقایسه پرداخت حضوری با اتصال درگاه پرداخت آنلاین
کارمزد درگاه را مثل هزینه صندوق در قیمت‌گذاری لحاظ کنید

پرداخت در اپلیکیشن موبایل و وب‌اپ

اگر علاوه بر سایت، اپلیکیشن موبایل یا وب‌اپلیکیشن (PWA) دارید، منطق پرداخت باید در بک‌اند مشترک پیاده شود تا همه کانال‌ها از یک سیستم ایجاد و تأیید تراکنش استفاده کنند. این کار از دوباره‌کاری جلوگیری می‌کند، گزارش‌ها را یکپارچه نگه می‌دارد و امنیت را متمرکز می‌کند. در اپلیکیشن‌ها، بازگشت کاربر از صفحه بانک به اپلیکیشن هم باید با دقت طراحی شود تا مشتری وسط راه گم نشود.

اشتباهات رایج در اتصال درگاه پرداخت

  • عدم فراخوانی تأیید تراکنش یا تأیید فقط در سمت مرورگر.
  • نداشتن برنامه برای پرداخت‌های نیمه‌کاره.
  • پیام خطای مبهم که مشتری را نگران کسر شدن پول می‌کند.
  • فعال‌سازی بدون تست کامل در محیط آزمایشی.
  • افزونه‌های قدیمی و به‌روزنشده که با تغییر API درگاه از کار می‌افتند.
  • پیگیری دیرهنگام مدارک درگاه که انتشار سایت را هفته‌ها عقب می‌اندازد.

اتصال درگاه پرداخت با پونوکد

در پونوکد، اتصال به درگاه پرداخت بخشی استاندارد از پروژه‌های فروشگاهی، رزرو و SaaS است: از ایجاد و تأیید تراکنش در سمت سرور و مدیریت همه سناریوهای غیرعادی، تا لینک پرداخت، بیعانه، پرداخت اشتراکی و گزارش مالی در پنل. پیاده‌سازی با Django انجام می‌شود و هر تراکنش با سفارش مربوطش تطبیق داده می‌شود. اگر سایت فعلی شما مشکلات پرداخت دارد یا می‌خواهید درگاه جدیدی اضافه کنید، خدمت طراحی API و یکپارچه‌سازی ما دقیقاً برای همین است. برای فروشگاه‌های جدید هم صفحه طراحی سایت فروشگاهی را ببینید.

  • تماس: 09915615946
  • تلگرام: @resonea
  • ایمیل: info@ponocode.ir

سؤالات متداول درباره اتصال درگاه پرداخت

بدون نماد اعتماد می‌توان درگاه پرداخت گرفت؟

شرایط بسته به نوع درگاه و ارائه‌دهنده متفاوت است و ممکن است تغییر کند. بهترین کار استعلام شرایط به‌روز از ارائه‌دهنده درگاه مورد نظر است.

اتصال درگاه پرداخت چقدر زمان می‌برد؟

بخش فنی در یک سایت اختصاصی معمولاً زمان زیادی نمی‌برد؛ آنچه زمان‌بر است، مراحل اداری دریافت و فعال‌سازی درگاه است. به همین دلیل پیگیری آن را زود شروع کنید.

اگر پول از حساب مشتری کسر شود ولی سفارش ثبت نشود چه می‌شود؟

در پیاده‌سازی درست، تراکنش‌های تأییدنشده به‌طور دوره‌ای از درگاه استعلام می‌شوند و سفارش ثبت می‌شود. در غیر این صورت، معمولاً طبق قوانین درگاه مبلغ به حساب مشتری برمی‌گردد.

می‌توانم چند درگاه را هم‌زمان در سایت داشته باشم؟

بله. می‌توان به مشتری امکان انتخاب داد یا در صورت اختلال یک درگاه، به‌طور خودکار از درگاه دیگر استفاده کرد.

برای سفارش‌های تلفنی هم می‌توان پرداخت آنلاین گرفت؟

بله. با قابلیت لینک پرداخت، برای هر سفارش یک لینک اختصاصی ساخته و برای مشتری پیامک یا ارسال می‌شود.

آیا اطلاعات کارت مشتریان در سایت ما ذخیره می‌شود؟

نه و نباید بشود. اطلاعات کارت فقط در صفحه امن درگاه وارد می‌شود و سایت شما فقط نتیجه تراکنش را دریافت می‌کند.

ارسال این مقاله

ر

رامین اسلامی

نویسنده وبلاگ پونوکد؛ درباره طراحی سایت و نرم‌افزار برای کسب‌وکار می‌نویسد.

مقاله‌های مرتبط

اتصال درگاه پرداخت به سایت؛ راهنمای کامل برای کسب‌وکارها | پونوکد