Приём оплаты в Telegram-боте через Payme и Click
Оплата внутри бота убирает главный разрыв в воронке — момент, когда клиент уходит «оплатить потом» и не возвращается.
Что нужно до начала интеграции
Юридическое лицо или ИП, расчётный счёт и договор с провайдером — Payme, Click или обоими сразу. Многие подключают оба: у аудитории есть устойчивые предпочтения, и лишний способ оплаты снимает часть отказов.
После подписания вы получаете доступ к кабинету мерчанта и тестовым реквизитам. Разработку всегда начинают в тестовой среде: боевые ключи подключаются в последнюю очередь.
Как выглядит поток оплаты
Бот формирует заказ и создаёт счёт с суммой и идентификатором. Клиенту приходит кнопка оплаты, ведущая на страницу провайдера или в его приложение. После оплаты провайдер вызывает ваш обработчик, и бот подтверждает заказ сообщением.
Ключевой принцип: заказ считается оплаченным только после подтверждения от провайдера на сервере. Никогда не подтверждайте заказ по факту того, что пользователь вернулся в бот — возврат в чат не означает успешную оплату.
Сумма должна передаваться в тийинах или согласно формату провайдера. Ошибка в множителе — самая частая причина того, что тестовые платежи проходят на суммы в сто раз больше или меньше нужных.
Обработка неуспешных сценариев
Пользователь закрыл страницу оплаты, платёж завис в обработке, средств не хватило, истёк срок счёта. Каждый из этих случаев должен вести к понятному сообщению и кнопке «оплатить снова», а не к тишине.
Неоплаченные счета нужно закрывать по таймауту — обычно 15–30 минут — и освобождать зарезервированный товар или слот записи. Иначе склад блокируется брошенными корзинами.
Возвраты и сверка
Механику возврата продумайте до запуска: кто инициирует, за какой срок, каким образом отражается в боте. Возврат через кабинет провайдера должен менять статус заказа и в вашей базе, иначе учёт разъедется.
Раз в день сверяйте платежи из кабинета провайдера с заказами в базе. Расхождения возникают из-за потерянных уведомлений, и лучше найти их самому, чем через жалобу клиента.
Безопасность и доверие
Ключи провайдера хранятся только на сервере, никогда в коде клиентской части Mini App. Проверяйте подпись входящих уведомлений — без этого посторонний может подтвердить чужой заказ запросом к вашему обработчику.
На экране оплаты покажите итоговую сумму, состав заказа и название компании, совпадающее с тем, что клиент увидит в выписке. Несовпадение названий — частая причина обращений в поддержку и оспариваний платежа.