Два плагина платёжных шлюзов для Magento 2 и WooCommerce
Encomage построила оба плагина шлюзов с нуля — безопасное оформление через hosted-page, которое держит PCI-scope продавца низким и корректно обрабатывает SCA и токенизацию, — и поддерживает их актуальными, когда меняются платформы и правила соответствия.

КЛИЕНТ
Клиент — лицензированное европейское платёжное учреждение, которое предоставляет безопасную, масштабируемую обработку платежей: эквайринг карт и основные альтернативные методы оплаты, мультивалютный сеттлмент, антифрод и управление чарджбеками — для продавцов в e-commerce, гостинично-ресторанном бизнесе и цифровых услугах в разных странах. В условиях строгих регуляторных и PCI-требований такая услуга гибка ровно настолько, насколько гибки её интеграции: чтобы привлекать и удерживать продавцов, платежи должны быть доступны нативно на тех платформах, на которых продавцы реально ведут свои магазины. (Личность клиента не раскрывается согласно NDA.)
ЗАДАЧА
Платёжная услуга учреждения стоит ровно столько, сколько стоят её интеграции, которыми продавцы реально могут воспользоваться. Услуга клиента была сильной, но для магазина на Magento 2 или WooCommerce не было чистого, официального и поддерживаемого способа её подключить — а этот пробел был именно там, где начинается онбординг и рождается доход.
- Нет нативного присутствия на платформах, которыми пользуются продавцы. Без поддерживаемых плагинов для Magento 2 и WooCommerce продавцы на этих стеках не могли подключить платежи клиента «из коробки» — каждая интеграция означала отдельную разработку, а это замедляло онбординг и ставило сделки под угрозу в момент решения.
- Трение интеграции повышало PCI-риск и риск надёжности. Самодельная интеграция рискует втянуть данные держателей карт в scope на собственном сервере продавца и неправильно обработать потоки 3-D Secure / SCA — сложность, которая тормозит запуски и создаёт угрозу несоответствия.
- Нет доверия со стороны официальных маркетплейсов. Продавцы и разработчики ищут проверенные расширения, размещённые на Adobe Commerce Marketplace и в WordPress Plugin Directory; без них клиенту не хватало видимости и сигнала доверия, который даёт поддерживаемый плагин уровня маркетплейса.
РЕШЕНИЕ
Encomage спроектировала и построила оба плагина с нуля — модуль для Magento 2 и плагин для WooCommerce — и с тех пор поддерживает и расширяет их, держа каждый актуальным для платформы, PCI-требований и новых функций клиента.
Два нативных плагина шлюзов, построенные с нуля.
Модуль для Magento 2 и плагин для WooCommerce встраивают платежи клиента прямо в нативное оформление каждой платформы; настраиваются из стандартной админки (в Magento — Stores → Configuration → Sales → Payment Methods), с переключением sandbox/live и безопасным хранением API-ключей.
Архитектура hosted-page, которая держит продавцов «PCI-лёгкими».
Платежи проходят через PCI-совместимую hosted-page клиента, поэтому данные держателей карт не попадают на сервер продавца — это резко уменьшает PCI-scope и поддерживает SAQ A, не ломая оформление на сайте.
Правильные 3-D Secure / SCA и токенизация.
Полная поддержка 3DS2 / SCA для соответствия европейским требованиям, а также безопасная токенизация для регулярных платежей, возвратов и чарджбеков — интегрированная в нативные потоки заказов и инвойсов каждой платформы.
Качество уровня маркетплейса и постоянная поддержка.
Оба плагина опубликованы и поддерживаются на официальных маркетплейсах; модуль Magento прошёл все проверки качества Adobe Marketplace (установку, стандарты кода, проверку на плагиат и вредоносное ПО, маркетинг и ручное тестирование). Мы держим их совместимыми с новейшими релизами платформ — актуальными Magento 2.4.x и современным оформлением WooCommerce Blocks — и со временем повышаем надёжность, в том числе решая граничные случаи вроде задержанных 3DS-колбеков, которые перезаписывали статус уже завершённого заказа.
Коротко о проекте
Клиент
Лицензированное европейское платёжное учреждение (название не раскрывается согласно NDA)
Отрасль
Платежи / Fintech (PSP)
Регион / размер
Европа · продавцы на Magento 2 и WooCommerce
Услуги
Разработка плагинов платёжных шлюзов (с нуля) · Проектирование интеграции с учётом PCI · Постоянная поддержка и совместимость с платформами
Технологии
PHP 8+ · Magento 2 (Adobe Commerce / Open Source 2.4.x) · WooCommerce / WordPress · REST API · 3-D Secure 2 (SCA) · Hosted payment page · Tokenization
Сроки
Продолжается — от первой разработки до постоянной поддержки и обновлений функций (клиент остался с нами)
РЕЗУЛЬТАТ
Теперь у клиента есть поддерживаемый способ уровня маркетплейса, чтобы продавцы на Magento 2 и WooCommerce принимали его платежи — сделанный один раз как следует и поддерживаемый в актуальном состоянии, а не брошенный. Продавцы получают нативное оформление, которое держит PCI-scope низким и корректно обрабатывает SCA и токенизацию; клиент — присутствие на официальных маркетплейсах и партнёра по разработке, который остаётся с продуктом. Сотрудничество продолжается — Encomage обновляет оба плагина, когда меняются платформы, браузеры и правила соответствия.
Живут в обеих экосистемах
Нативные плагины оплаты для Magento 2 и WooCommerce, опубликованные и поддерживаемые на официальных маркетплейсах.
Пройдены проверки маркетплейса
Все проверки Adobe Marketplace: установка, стандарты кода, проверка на плагиат и вредоносное ПО, маркетинг и ручное тестирование.
Меньше PCI-нагрузки
Архитектура hosted-page без данных карт на сервере поддерживает SAQ A и уменьшает scope соответствия продавца.
Партнёрство, которое осталось
Построено с нуля и поддерживается до сих пор, с постоянными обновлениями и новыми функциями.
ТЕХНОЛОГИИ


