Plugin CardPay pripája platobnú bránu Tatra banky pre platby kartou — zákazník sa presmeruje na zabezpečenú 3-D Secure stránku banky a po dokončení sa vráti späť do e-shopu.

Čo plugin robí
Po výbere platby CardPay v pokladni sa zákazník presmeruje na 3-D Secure stránku Tatra banky, kde zaplatí kartou. Podporuje aj režim preautorizácie s doúčtovaním do 7 dní.
Požiadavky
Zmluva CardPay s Tatra bankou — pridelené číslo obchodníka (MID) a bezpečnostný kľúč pre podpis požiadaviek.
Nastavenia
| Pole | Význam |
|---|---|
| Číslo obchodníka (MID) | Identifikátor obchodníka (3–5 miest), ktorý pridelí Tatra banka pri zriadení CardPay. |
| Bezpečnostný kľúč (128 hex znakov) | Kľúč pre HMAC podpis (64-bajtový, zapísaný ako 128 hexadecimálnych znakov). Po uložení sa zašifruje. |
| URL brány | Adresa CardPay rozhrania. Predvolené: https://moja.tatrabanka.sk/cgi-bin/e-commerce/start/cardpay. |
| Typ transakcie | Predaj (okamžité zúčtovanie) alebo Preautorizácia (doúčtovanie neskôr, do 7 dní). Predvolené: Predaj. |
Inštalácia a nastavenie
- Otvorte Systém > Pluginy a zapnite plugin CardPay.
- V Nastaveniach vyplňte Číslo obchodníka (MID) a Bezpečnostný kľúč podľa údajov od Tatra banky.
- URL brány ponechajte na predvolenej hodnote, pokiaľ vám Tatra banka nepridelila inú adresu (napríklad testovaciu).
- Zvoľte Typ transakcie podľa toho, či chcete platbu zúčtovať hneď, alebo neskôr doúčtovať.
- Uložte nastavenia.
Pozor: Bezpečnostný kľúč musí mať presne 128 hexadecimálnych znakov (64-bajtový HMAC kľúč) — kratší alebo nesprávne skopírovaný kľúč platbu odmietne.
Testovací režim
Plugin nemá samostatný prepínač testovacieho režimu — testovacie a produkčné prostredie sa rozlišuje ručnou zmenou poľa URL brány na testovaciu adresu, ktorú pridelí Tatra banka pri zriadení zmluvy.
Čo sa deje na objednávke
CardPay nepoužíva webhook — jediným zdrojom pravdy je podpísaný návrat zákazníka z banky, ktorého podpis sa pred spracovaním overí. Pri type transakcie Predaj sa objednávka označí ako zaplatená hneď po úspešnom návrate; pri Preautorizácii sa označí ako autorizovaná a čaká na doúčtovanie do 7 dní. Zamietnutá platba ostáva v stave čaká na platbu — Ecommio ju neoznačí ako zlyhanú automaticky.
Refundácie
CardPay podporuje plnú aj čiastočnú refundáciu priamo z detailu objednávky v Ecommio.
Webhook
CardPay webhook nemá — návrat zákazníka z banky je jediným potvrdením platby.
Časté problémy
- Brána sa v pokladni nezobrazuje. Chýba Číslo obchodníka alebo Bezpečnostný kľúč — doplňte ich v nastaveniach.
- Platba zlyhá s chybou podpisu. Skontrolujte, že Bezpečnostný kľúč má presne 128 hex znakov a bol skopírovaný bez medzier.
- Objednávka ostala nezaplatená, hoci zákazník platbu dokončil. Bez webhooku CardPay platí len podpísaný návrat — skontrolujte, či zákazník prehliadač po platbe nezatvoril skôr, než sa vrátil na e-shop.
- Testovacia a ostrá platba idú na rovnakú adresu. Skontrolujte pole URL brány — testovacie a produkčné prostredie sa rozlišujú len touto adresou.