Firma registrovana u Bosni i Hercegovini može omogućiti online kartično plaćanje povezivanjem web shopa sa payment gateway rješenjem i bankom akceptantom. U praksi se često razmatra Monri, koji nudi online naplatu i dokumentovane integracije za komercijalne platforme poput WooCommercea.
Prije razvoja treba odvojiti tri stvari: poslovni ugovor, tehničku integraciju i korisničko iskustvo. Ako se krene samo od dodatka za WordPress, projekat lako zapne na dokumentaciji, testnom nalogu, pravilima banke ili neusklađenom checkoutu. Ispravan redoslijed štedi vrijeme i smanjuje broj dorada.
Kako online kartično plaćanje funkcioniše
Kupac na checkoutu bira karticu, unosi potrebne podatke na sigurnom obrascu i potvrđuje transakciju. Payment gateway prenosi zahtjev kroz platnu infrastrukturu, banka i kartični sistem provjeravaju transakciju, a web shop dobija rezultat koji koristi za status narudžbe.
Osjetljivi kartični podaci ne bi trebalo da prolaze kroz običnu administraciju web shopa. Kod hostovanog obrasca ili sigurnih komponenti, procesor plaćanja preuzima kartične podatke u kontrolisanom okruženju. Web shop treba čuvati identifikator transakcije, status i podatke potrebne za obradu narudžbe, ali ne i broj kartice.
Monri dokumentacija opisuje redirect, ugrađene komponente, mobilni SDK, PayByLink, callback i webhook mehanizme. Izbor zavisi od platforme i iskustva koje želite. Gotov dodatak može ubrzati standardni WooCommerce projekat, dok poseban sistem ponekad traži direktnu integraciju.
Poslovni koraci prije programiranja
Tehnički tim ne može sam aktivirati kartičnu naplatu bez podataka i odobrenja trgovca. Uslovi se mogu razlikovati prema banci, vrsti poslovanja, prometu i procjeni rizika, pa ih treba potvrditi direktno sa procesorom i bankom.
- Razgovor sa bankom i procesorom: tražite aktuelne uslove, naknade, valute, kartice, rokove isplate i dokumentaciju.
- Priprema web shopa: jasno prikažite firmu, kontakt, cijene, dostavu, povrate, reklamacije i politiku privatnosti.
- Testni nalog: dobijate pristup okruženju u kojem se provjeravaju odobrene i odbijene transakcije.
- Integracija: instalira se provjeren dodatak ili razvija povezivanje prema dokumentaciji.
- Testiranje: provjeravaju se kupovina, greške, dupli klik, povrat, prekid sesije, callback i status narudžbe.
- Produkcija: nakon odobrenja mijenjaju se testni ključevi i endpointi, uz novu kontrolnu kupovinu.
Važno: tačan spisak dokumenata, naknade i podržane banke provjeravaju se direktno prije ugovaranja. Ne projektujte cijeli checkout na osnovu stare ponude ili tuđeg iskustva.
Monri i WooCommerce
Monri u zvaničnom vodiču za integraciju navodi plug-and-play rješenja i dodatke za često korištene platforme, uključujući WooCommerce za WordPress. To je važno jer standardna integracija može koristiti poznat tok narudžbe, ali dodatak i dalje treba pravilno podesiti, testirati i uskladiti sa verzijom platforme.
WooCommerce je fleksibilan kada web shop treba ozbiljan sadržaj, SEO strukturu, lokalne dodatke i kontrolu nad hostingom. Kategorije, filteri, atributi proizvoda, blog i landing stranice mogu se razvijati unutar istog sistema. Ta fleksibilnost nosi obavezu redovnog ažuriranja WordPressa, teme, dodataka i sigurnosnih kopija.
Prije instalacije gateway dodatka provjerite kompatibilnost sa checkoutom, temom, valutom, kuponima, načinima dostave i drugim dodacima. Ako koristite potpuno prilagođen checkout, testiranje mora obuhvatiti svaki korak na telefonu i računaru.
Šta je sa Shopify platformom
Shopify pojednostavljuje hosting, sigurnosna ažuriranja i svakodnevno upravljanje proizvodima. Ipak, dostupnost lokalnog payment providera i način integracije zavise od aktuelne podrške platforme, regije i konkretnog naloga. Zato se provjera radi prije konačnog izbora platforme, ne nakon dizajna prodavnice.
Ako Shopify ne podržava potreban način naplate kroz standardnu integraciju, alternativni tok može biti ograničen, skuplji ili nepraktičan. Posebno provjerite da li kupac ostaje u očekivanom checkout procesu, kako se status vraća u narudžbu i da li povrat novca može biti uredno vođen iz administracije.
Uz Shopify pretplatu mogu postojati troškovi aplikacija i dodatne naknade platforme. Elebyte ponudu za Shopify formira prema temi, broju proizvoda, sadržaju i integracijama, dok se Shopify fee plaća odvojeno.
Može li firma iz Bosne i Hercegovine otvoriti Stripe nalog
Prema aktuelnoj zvaničnoj Stripe listi podržanih zemalja, Bosna i Hercegovina nije navedena kao tržište na kojem lokalno registrovana firma može standardno otvoriti Stripe merchant nalog. Lista se mijenja, pa status treba ponovo provjeriti neposredno prije implementacije.
To ne znači da kupac iz Bosne ne može platiti karticom na stranom web shopu. Razlika je u tome gdje je trgovac registrovan i u kojoj zemlji otvara Stripe nalog. Stripe navodi da za nalog u drugoj podržanoj zemlji uglavnom trebate pravno lice, poreski broj, fizičku lokaciju i bankovni račun u toj zemlji.
Ne preporučujemo zaobilaženje verifikacije niti otvaranje naloga sa netačnim podacima. Stabilan sistem naplate mora odgovarati pravnom statusu firme i pravilima procesora.
Plaćanje pouzećem i dalje je važna opcija
Pouzeće omogućava kupcu da plati prilikom preuzimanja. Za novi brend može smanjiti nepovjerenje i povećati broj narudžbi, ali trgovcu donosi rizik nepreuzetih paketa, povratne poštarine i dodatne administracije.
Web shop treba jasno prikazati cijenu dostave i eventualnu razliku prema načinu plaćanja. Nakon narudžbe korisno je poslati automatsku potvrdu, a za skuplje ili sumnjive narudžbe uvesti ručnu provjeru. Statusi narudžbe moraju biti razumljivi i kupcu i timu koji pakuje robu.
- Pratite udio nepreuzetih paketa po kampanji i izvoru posjete.
- Ne skrivajte trošak dostave do posljednjeg koraka.
- Omogućite jednostavnu ispravku adrese i telefona.
- Definišite kako se obrađuju povrat, zamjena i reklamacija.
- Odvojite narudžbe koje su plaćene od onih koje tek čekaju naplatu.
Checkout koji ne gubi kupca
Uvođenje kartica neće popraviti checkout koji traži previše podataka ili skriva važne informacije. Kupac treba odmah vidjeti proizvode, količine, ukupnu cijenu, dostavu, dostupne načine plaćanja i očekivani rok isporuke.
Tražite samo podatke potrebne za izvršenje narudžbe i zakonske obaveze. Polja moraju imati jasne oznake, poruke o grešci treba da objasne kako se problem ispravlja, a dugme za završetak kupovine mora biti lako dostupno na telefonu.
Nakon uspješne transakcije prikažite potvrdu sa brojem narudžbe i pošaljite email. Ako se plaćanje prekine ili odbije, kupcu objasnite šta može uraditi bez stvaranja duple narudžbe.
Šta obavezno testirati
Gateway integracija nije završena kada jedna testna kartica prođe. Potrebno je provjeriti cijeli operativni tok.
- Odobrena i odbijena transakcija.
- Prekid i povratak kupca sa payment stranice.
- Dupli klik na dugme i ponovljeni callback.
- Ispravan status narudžbe nakon kašnjenja odgovora.
- Kupon, popust, dostava i zaokruživanje ukupnog iznosa.
- Email potvrde kupcu i obavještenje timu.
- Povrat novca, poništenje i djelimični povrat ako ih sistem podržava.
- Mobilni pregled i različiti preglednici.
- Sigurnosna kopija i plan reakcije ako integracija prestane raditi.
Statusi narudžbe i transakcije nisu ista stvar
Web shop obično ima statuse poput „na čekanju“, „u obradi“, „poslano“ i „završeno“. Payment gateway ima vlastite statuse: autorizovana, naplaćena, odbijena, poništena ili vraćena transakcija. Integracija mora jasno prevesti događaj plaćanja u operativni status narudžbe.
Ako je korištena autorizacija pa naknadna naplata, roba ne treba biti označena kao konačno plaćena prije capture koraka. Ako callback kasni, kupac možda vidi potvrdu u pregledniku, ali administracija još nema konačan signal. Zato server-to-server potvrda i idempotentna obrada imaju važnu ulogu.
Idempotentna obrada znači da ponovljena ista poruka ne pravi duplu narudžbu ili dvostruku promjenu zalihe. Ovo je posebno važno jer payment sistemi mogu ponoviti callback ako prvi odgovor nije uspješno primljen.
Povrati, otkazivanje i reklamacije
Prije prve prodaje definišite ko u timu može odobriti povrat, gdje se pokreće, kako se evidentira i kako kupac dobija potvrdu. Poništenje rezervacije i povrat već naplaćenog iznosa nisu uvijek isti postupak. Vrijeme prikaza sredstava na računu kupca zavisi i od banke izdavaoca.
Web shop treba čuvati vezu između narudžbe i identifikatora transakcije. Bez te veze podrška teže pronalazi plaćanje, a finansijski tim teže usklađuje izvještaje. Za djelimičan povrat, npr. kada jedan proizvod nije dostupan, provjerite da li procesor i integracija podržavaju taj scenario.
Pravila povrata i reklamacija moraju biti napisana jasno i usklađena sa pravnim obavezama firme. Tehnički tim može implementirati tok, ali pravni tekst treba provjeriti sa odgovarajućim stručnjakom.
Sigurnost, pristupi i zaštita podataka
Produkcijski ključevi payment gatewaya ne smiju se slati u običnim porukama niti čuvati u javnom kodu. Pristup administraciji treba ograničiti prema ulozi, koristiti jake lozinke i višefaktorsku autentifikaciju kada je dostupna. Zaposleni koji samo obrađuje isporuku ne mora imati pristup postavkama naplate.
Stranica mora koristiti HTTPS, redovno ažurirati platformu i imati sigurnosne kopije. Monri dokumentacija za ugrađene komponente naglašava da sigurni skript treba učitavati direktno sa njihovog izvora kako bi kartični elementi ostali u PCI kontrolisanom okruženju.
Podaci kupca prikupljaju se samo u obimu potrebnom za narudžbu, isporuku, podršku i zakonske obaveze. Politika privatnosti i rokovi čuvanja podataka moraju odgovarati načinu rada firme i tržištu.
Kontrolna lista za lansiranje
- Ugovor i produkcijski nalog su potvrđeni.
- Testni i produkcijski ključevi su odvojeni.
- Success, cancel i callback adrese koriste HTTPS.
- Svi načini dostave i plaćanja daju tačan ukupan iznos.
- Tekstovi o dostavi, povratu, reklamacijama i privatnosti su dostupni.
- Testirani su odobrenje, odbijanje, prekid, povrat i ponovljeni callback.
- Email poruke imaju ispravne cijene, status i kontakt podrške.
- Analitika ne prikuplja osjetljive kartične podatke.
- Tim zna gdje provjerava transakciju i kome prijavljuje problem.
- Postoji plan za privremeno isključivanje kartica bez zaustavljanja cijelog shopa.
Brojevi koje treba pratiti nakon objave
Broj narudžbi nije dovoljan. Pratite procenat kupaca koji ulaze u checkout, stopu završetka, udio odobrenih kartičnih transakcija, nepreuzete pouzeće pakete, prosječnu vrijednost korpe i broj upita podršci.
Ako kupci često biraju pouzeće, razlog može biti navika, ali i nedovoljno povjerenje u brend ili kartični obrazac. Ako kartice često budu odbijene, treba razlikovati tehničku grešku od stvarnog odbijanja banke. Bez tih podataka tim nagađa.
Kako izabrati pravo rješenje
Počnite od pravnog statusa firme, banke, tržišta, platforme i operativnog kapaciteta. Zatim uporedite kartično plaćanje, pouzeće i eventualno plaćanje po predračunu. Većina web shopova treba više od jedne opcije, ali ne mora nuditi svaki način koji postoji.
Elebyte razvija WooCommerce web shop od 3.700 KM, sa opcionim tehničkim održavanjem od 230 KM mjesečno. Shopify projekti procjenjuju se prema temi, katalogu i integracijama, uz odvojenu Shopify pretplatu. Unos novih proizvoda, baneri i kontinuirani SEO dogovaraju se prema obimu.