Демонстрационный кабинет mjmeter: цифры вымышленные, менять ничего нельзя — портал показан целиком, как он работает у настоящего селлера.
Демо-кабинет Кабинет администратора мАржометр
Цвет портала
Гость
guest@demo.local
Администратор
← Вернуться на сайт Выйти

Интеграция банка
?

Что это даёт. Портал получает доступ к вашему счёту в банке и сможет готовить платёжные поручения из отчётов — не переписывая реквизиты руками.

Деньги портал отправить не может. И не сможет: API банка так устроен. Платёжка, созданная по API, попадает в интернет-банке в раздел «На подпись», и подписывает её живой человек по смс. Это не наше ограничение и снять его нельзя — код физически не отправляет деньги.

Токен нельзя будет посмотреть. Он запечатывается сразу при сохранении, и распечатать его может только сборщик — тот отдельный процесс, который ходит наружу. Ни эта страница, ни поставщик услуги, ни человек с копией базы прочитать его не смогут. В карточке банка остаётся хвост вида ••••1234, чтобы вы понимали, какой ключ сейчас стоит.

Токен проверяется сразу при вводе: портал спрашивает у банка список ваших счетов и показывает, что тот ответил. Заодно оттуда берутся расчётный счёт и БИК — переписывать их с бумажки не нужно.

Банков может быть несколько. У каждого своя карточка и свои сведения рядом с ней. Реквизиты компании при этом одни: счёт списания в них тот, который вы выбрали последним.

Где взять токен Точки. В интернет-банке: «Сервисы» → «Интеграции и API» → «Создать JWT-ключ». Там же выдаются разрешения — портал просит доступ к счетам и клиентам, а для будущих платёжек понадобится «создание платежей на подпись». Порядок выпуска описан у самого банка: Точка: авторизация по JWT-токену.

Это демонстрационный кабинет: раздел показан целиком, но подключить банк здесь нельзя — кнопки не работают. В своём кабинете всё это действует: токен проверяется на месте, счета приходят из банка, реквизиты подставляются сами.

Реквизиты компании

Наименование и ИНН берутся из карточки компании и правятся там же, чтобы не разъезжаться. БИК и расчётный счёт живут здесь: поставщику услуги они не нужны, а платёжному поручению нужны обязательно. Счёт проверяется контрольным ключом — тем же, что считает банк: опечатка в одной цифре даёт правдоподобные двадцать цифр и без проверки всплыла бы только отказом платёжки.

Правится в карточке компании.

Он же уйдёт в платёжку плательщиком.

Девять цифр. При подключении банка подставляется сам.

Двадцать цифр. С него уйдут деньги по платёжке.

Другие банки

Подключить можно несколько: у каждого появится своя карточка и свои сведения рядом с ней. Банки различаются не столько тем, что умеют, сколько тем, чего требуют от вас при подключении, — поэтому требования выписаны сразу, до всякой переписки.

БанкЧто даёт и что нужноСостояние
Точка Счета, сведения о клиенте, платёжные поручения на подпись.
Нужно: JWT-ключ из интернет-банка. Выпускается самостоятельно за три щелчка, больше ничего не нужно. Как выпустить JWT-ключ
готов к подключению подключить
Т-Банк Платёжки и черновики, статусы, выписки, вебхуки.
Нужно: Токен из личного кабинета плюс клиентский сертификат: подойдёт обычный RSA, ГОСТ не обязателен. Токен живёт три месяца и привязывается к адресу сервера. Как получить токен T-API
пока не подключаем
Альфа-Банк Платёжные поручения на подпись, выписки.
Нужно: Доступ выдаёт сам банк — логин и пароль API, сервис «Альфа-Линк» и сертификат ГОСТ. ГОСТ требует КриптоПро на нашем сервере; это дороже прочих. Alfa API: описание и подключение
пока не подключаем
Сбер Платёжные поручения, выписки, реквизиты.
Нужно: Заявление в СберБизнесе за подписью первого лица, сертификат от банка и OAuth 2.0 с обновлением токена каждый час. Sber API: как подключиться
пока не подключаем