Интеграция банка?
Что это даёт. Портал получает доступ к вашему счёту в банке
и сможет готовить платёжные поручения из отчётов — не переписывая
реквизиты руками.
Деньги портал отправить не может. И не сможет: API банка так устроен.
Платёжка, созданная по API, попадает в интернет-банке в раздел «На подпись»,
и подписывает её живой человек по смс. Это не наше ограничение и снять его
нельзя — код физически не отправляет деньги.
Токен нельзя будет посмотреть. Он запечатывается сразу при
сохранении, и распечатать его может только сборщик — тот отдельный процесс,
который ходит наружу. Ни эта страница, ни поставщик услуги, ни человек
с копией базы прочитать его не смогут. В карточке банка остаётся хвост вида
••••1234, чтобы вы понимали, какой ключ сейчас стоит.
Токен проверяется сразу при вводе: портал спрашивает у банка список
ваших счетов и показывает, что тот ответил. Заодно оттуда берутся
расчётный счёт и БИК — переписывать их с бумажки не нужно.
Банков может быть несколько. У каждого своя карточка и свои сведения
рядом с ней. Реквизиты компании при этом одни: счёт списания в них тот,
который вы выбрали последним.
Где взять токен Точки. В интернет-банке: «Сервисы» → «Интеграции
и API» → «Создать JWT-ключ». Там же выдаются разрешения — портал просит
доступ к счетам и клиентам, а для будущих платёжек понадобится
«создание платежей на подпись». Порядок выпуска описан у самого банка:
Точка: авторизация по JWT-токену.
?
Что это даёт. Портал получает доступ к вашему счёту в банке и сможет готовить платёжные поручения из отчётов — не переписывая реквизиты руками.
Деньги портал отправить не может. И не сможет: API банка так устроен. Платёжка, созданная по API, попадает в интернет-банке в раздел «На подпись», и подписывает её живой человек по смс. Это не наше ограничение и снять его нельзя — код физически не отправляет деньги.
Токен нельзя будет посмотреть. Он запечатывается сразу при
сохранении, и распечатать его может только сборщик — тот отдельный процесс,
который ходит наружу. Ни эта страница, ни поставщик услуги, ни человек
с копией базы прочитать его не смогут. В карточке банка остаётся хвост вида
••••1234, чтобы вы понимали, какой ключ сейчас стоит.
Токен проверяется сразу при вводе: портал спрашивает у банка список ваших счетов и показывает, что тот ответил. Заодно оттуда берутся расчётный счёт и БИК — переписывать их с бумажки не нужно.
Банков может быть несколько. У каждого своя карточка и свои сведения рядом с ней. Реквизиты компании при этом одни: счёт списания в них тот, который вы выбрали последним.
Где взять токен Точки. В интернет-банке: «Сервисы» → «Интеграции и API» → «Создать JWT-ключ». Там же выдаются разрешения — портал просит доступ к счетам и клиентам, а для будущих платёжек понадобится «создание платежей на подпись». Порядок выпуска описан у самого банка: Точка: авторизация по JWT-токену.
Это демонстрационный кабинет: раздел показан целиком, но подключить банк здесь нельзя — кнопки не работают. В своём кабинете всё это действует: токен проверяется на месте, счета приходят из банка, реквизиты подставляются сами.
Реквизиты компании
Наименование и ИНН берутся из карточки компании и правятся там же, чтобы не разъезжаться. БИК и расчётный счёт живут здесь: поставщику услуги они не нужны, а платёжному поручению нужны обязательно. Счёт проверяется контрольным ключом — тем же, что считает банк: опечатка в одной цифре даёт правдоподобные двадцать цифр и без проверки всплыла бы только отказом платёжки.
Другие банки
Подключить можно несколько: у каждого появится своя карточка и свои сведения рядом с ней. Банки различаются не столько тем, что умеют, сколько тем, чего требуют от вас при подключении, — поэтому требования выписаны сразу, до всякой переписки.
| Банк | Что даёт и что нужно | Состояние | |
|---|---|---|---|
| Точка |
Счета, сведения о клиенте, платёжные поручения на подпись.
Нужно: JWT-ключ из интернет-банка. Выпускается самостоятельно за три щелчка, больше ничего не нужно. Как выпустить JWT-ключ |
готов к подключению | подключить |
| Т-Банк |
Платёжки и черновики, статусы, выписки, вебхуки.
Нужно: Токен из личного кабинета плюс клиентский сертификат: подойдёт обычный RSA, ГОСТ не обязателен. Токен живёт три месяца и привязывается к адресу сервера. Как получить токен T-API |
пока не подключаем | |
| Альфа-Банк |
Платёжные поручения на подпись, выписки.
Нужно: Доступ выдаёт сам банк — логин и пароль API, сервис «Альфа-Линк» и сертификат ГОСТ. ГОСТ требует КриптоПро на нашем сервере; это дороже прочих. Alfa API: описание и подключение |
пока не подключаем | |
| Сбер |
Платёжные поручения, выписки, реквизиты.
Нужно: Заявление в СберБизнесе за подписью первого лица, сертификат от банка и OAuth 2.0 с обновлением токена каждый час. Sber API: как подключиться |
пока не подключаем |