Mida on vaja enne Stripe'i ühendamist
Stripe'i konto saab avada Eesti ettevõte, sealhulgas e-residendi OÜ. Konto aktiveerimiseks küsib Stripe ettevõtte andmeid, esindaja isikutuvastust ja arvelduskontot, kuhu väljamaksed tehakse. Seejärel leiate halduspaneelist API võtmed test- ja päriskeskkonna jaoks.
- Ettevõtte andmed ja esindaja isikut tõendav dokument
- Arvelduskonto väljamaksete jaoks
- Veebileht, kus on kirjas, mida müüte, ning tingimused ja kontaktid
- Otsus, kas vajate ühekordseid makseid, püsimakseid või mõlemat
Tasud sõltuvad kaardi tüübist ja päritoluriigist. Kehtiv hinnakiri on Stripe'i kodulehel.
Kuidas kaardimakse ostja jaoks käib
- Ostja vajutab kassas maksmise nuppu ja avaneb Stripe'i makseleht või teie lehele põimitud maksevorm
- Ta sisestab kaardiandmed või valib Apple Pay või Google Pay
- Pank küsib vajadusel lisakinnitust (3-D Secure), Eestis enamasti Smart-ID või panga äpi kaudu
- Stripe suunab ostja tagasi teie lehele ja saadab serverile teate (webhook), mille põhjal tellimus kinnitatakse
Kaardiandmed ei liigu kordagi läbi teie serveri: ostja sisestab need Stripe'i vormi. See hoiab teie turvanõuete koormuse väikese.
WooCommerce, Shopify ja kohandatud lahendus
WooCommerce'is kasutame ametlikku Stripe'i pluginat: sisestame võtmed, lülitame sisse vajalikud makseviisid ja seadistame teated. Shopify poes käivad kaardimaksed üldjuhul Shopify enda makselahenduse kaudu, seega eraldi Stripe'i integratsiooni seal tavaliselt ei tehta.
Kõige rohkem kasu on Stripe'ist kohandatud Next.js-lahenduses: loome makse serveris, võtame teated vastu eraldi aadressil ja kontrollime nende allkirja. Püsimaksete puhul lisame kliendile iseteeninduse, kus ta saab kaarti vahetada ja tellimuse lõpetada.
Testimine ja tüüpilised vead
Stripe'il on testrežiim koos testkaartidega. Proovime läbi õnnestunud makse, tagasi lükatud kaardi, lisakinnitust nõudva kaardi ja tagasimakse. Päriskeskkonda minnes vahetame võtmed ja registreerime teadete aadressi uuesti, sest test- ja päriskeskkonna seaded on eraldi.
- Teate allkirja kontroll ebaõnnestub, sest raamistik muudab päringu sisu enne kontrolli
- Teadete aadress on registreeritud ainult testrežiimis
- Sama teade tuleb mitu korda ja tellimus kinnitatakse topelt, kui töötlus ei arvesta kordustega
- Püsimakse ebaõnnestub aegunud kaardi tõttu, kuid kasutaja ligipääs jääb alles