Что происходит после кнопки «Оплатить»: разбор по шагам
Между нажатием «Оплатить» и надписью «Оплата прошла» умещается цепочка запросов через несколько компаний. Разбираем её по шагам, чтобы вы понимали, почему деньги сначала замораживаются и что стоит проверить в оплате на своём сайте.

Покупатель видит только кнопку, крутящийся кружок и результат. За эти секунды его данные успевают пройти через несколько независимых компаний, вернуться обратно и изменить состояние денег на счёте. Если вы продаёте через сайт, приложение или бота, эту цепочку стоит понимать. Из неё вырастают вопросы, с которыми покупатели приходят в поддержку: почему просят код из СМС, почему деньги заморожены, а заказа нет, и почему возврат идёт не мгновенно.
Что успевает произойти за пару секунд
- Данные карты уходят платёжному сервису. Обычно покупатель вводит их не на самом сайте, а на защищённой странице платёжного сервиса или в его форме, встроенной в вашу страницу. Сам сайт карту при этом не видит.
- Платёжный сервис передаёт запрос в платёжную систему, а она — в банк, который выпустил карту. Его называют банком-эмитентом.
- Покупателя проверяют через 3-D Secure. Банк-эмитент решает, запросить подтверждение или пропустить платёж без вопросов. Если подтверждение нужно, человека перебрасывают на страницу его банка: код из СМС, push в приложении, отпечаток пальца.
- Банк проводит авторизацию. Проверяет, действует ли карта, хватает ли на ней денег, нет ли признаков мошенничества. Если всё в порядке, сумма блокируется.
- Ответ возвращается обратно по той же цепочке, и страница показывает результат.
Главное, что стоит запомнить: на пятом шаге деньги ещё не у продавца. Списание происходит позже, и это отдельный разговор.
Почему код просят раньше, чем банк проверит деньги
Порядок часто представляют наоборот: будто банк сначала смотрит на остаток, а уже потом уточняет, точно ли платите вы. На самом деле сначала идёт подтверждение личности и только после него проверка денег.
Так устроена сама последовательность запросов, и в документации платёжных шлюзов это видно прямо в описании методов. При создании платежа сервис отвечает, что нужно пройти 3-D Secure. Покупателя перенаправляют на страницу банка, он подтверждает операцию, и только потом вызывается метод завершения платежа. Пока подтверждение не получено, до проверки остатка дело не доходит.
Код приходит не всегда. Разовый платёж без привязки карты шлюз отправляет на 3-D Secure обязательно, но банк-эмитент может пропустить операцию без вопросов, если по устройству, сумме и поведению покупателя счёл её безопасной. А списание с уже привязанной карты, как в подписке или в приложении такси, у многих сервисов идёт вообще мимо 3-D Secure: карту подтвердили один раз, при первой привязке.
Спросят ли у покупателя код, решает не магазин и не платёжный сервис, а банк, выпустивший карту. Настроить это «на своей стороне» нельзя.
Заморозка — это ещё не списание
Успешная авторизация означает, что банк зарезервировал сумму. Деньги формально остаются на счёте покупателя, но потратить их нельзя. По-русски это называют заморозкой, в документации — холдированием.
Дальше возможны два сценария, и выбирает их продавец при подключении оплаты.
- Одностадийная схема. Авторизация и списание идут вместе, деньги уходят сразу. Подходит для цифровых товаров, услуг и всего, что гарантированно есть в наличии.
- Двухстадийная схема. Сначала авторизация, то есть бронь. Потом отдельная команда на списание, которую отправляет продавец, когда убедился, что заказ выполним. Этот второй шаг и запускает расчёты между банками.
Бронь живёт ограниченное время, и лимит у каждого сервиса свой. PayKeeper называет максимальным безопасным сроком авторизации 6 дней и в последний день, по умолчанию в 19:00, сам отправляет запрос на списание, если продавец не сделал этого раньше. У PayAnyWay максимальный срок холда доходит до 7 дней. Если подтверждения не будет, резерв снимается, деньги снова доступны покупателю, а вы остаётесь без оплаты.
Зачем эта бронь магазину и почему у клиента висит сумма
Двухстадийная схема нужна там, где между заказом и отгрузкой есть неопределённость. Последняя пара обуви нужного размера могла уйти в офлайн-точке пять минут назад. Сборщик на складе может не найти позицию. Отель придерживает номер до заезда. Во всех этих случаях деньги логично сначала отложить, а списать тогда, когда стало понятно, что заказ действительно будет выполнен.
Обратная сторона для покупателя — та самая «висящая» сумма. Человек видит, что деньги недоступны, но никакой покупки ещё не случилось. Так бывает и после неудачной попытки оплаты: авторизация прошла, а заказ по какой-то причине не создался.
Что происходит при отмене, зависит от того, успело ли пройти списание.
- До списания авторизация просто отменяется, деньги разблокируются. В документации PayKeeper это сказано прямо: за отмену авторизации банк-эквайер комиссию не берёт. Но момент, когда сумма перестанет висеть в приложении банка, определяет банк-эмитент, а не магазин и не платёжный сервис.
- После списания это уже возврат. Здесь сроки другие: чаще всего день в день, но бывает и несколько рабочих дней.
Отсюда практический вывод для вашей поддержки. Ответ «мы вернули деньги, ждите» верен лишь наполовину. Магазин действительно отправил команду, а скорость зачисления зависит от банка покупателя, и обещать конкретную дату не стоит.
Что с этим делать бизнесу
- Разделите два понятия. Эквайринг — договор на приём карт и расчёты. Платёжный сервис — техническая часть: форма, страница подтверждения, уведомления о статусе, личный кабинет. Иногда это одна компания, иногда разные, и путаница мешает при разборе проблем.
- Не храните данные карт у себя. Стандарт PCI DSS прямо запрещает хранить критичные данные аутентификации после авторизации, даже в зашифрованном виде. Код с оборотной стороны карты нельзя сохранять ни в базе, ни в логах, ни в записи разговора с оператором. Если карту вводят на стороне платёжного сервиса, эти требования ложатся на него, а не на вас.
- Проверьте, уходит ли чек. По пункту 5 статьи 1.2 закона 54-ФЗ при расчётах в интернете продавец обязан передать покупателю кассовый чек в электронной форме на номер телефона или адрес почты, указанные покупателем до оплаты. Бумажный чек при этом можно не печатать. Обычно чек пробивает облачная касса, связанная с платёжным сервисом, но настроить эту связку нужно до запуска продаж.
- Выберите схему под свой товар. Если наличие подтверждается не сразу, двухстадийная оплата избавит вас от возвратов. Если товар цифровой, лишний шаг только добавит вопросов от клиентов.
- Пересчитайте поля в форме заказа. По исследованию Baymard Institute, 17 % покупателей бросали заказ из-за слишком долгого или сложного оформления. Среднее оформление в 2024 году занимало 5,1 шага и 11,3 поля, хотя большинству магазинов хватает 8 полей. Посчитайте свои и вычеркните всё, без чего заказ всё равно соберётся.
- Посмотрите на оплату глазами клиента. Понятен ли статус заказа после оплаты, приходит ли письмо, виден ли способ связи, если что-то пошло не так. Заодно имеет смысл прогнать страницу через нашу бесплатную проверку сайта: она смотрит скорость, мобильную версию и технические ошибки, из-за которых покупатель может не дойти до кнопки вовсе.
Оплата — это часть продукта, а не кнопка сбоку
Кнопка «Оплатить» кажется мелочью на фоне каталога и доставки, но именно на ней теряются деньги, которые вы уже заработали рекламой и репутацией. Лишний шаг, непонятный статус, неотправленный чек, зависшая бронь — всё это превращается в письма в поддержку и в брошенные заказы.
Мы подключаем онлайн-оплату к сайтам, мобильным приложениям и Telegram-ботам: выбираем платёжный сервис под ваш товар, настраиваем схему списания, чеки и уведомления о статусе, а форму оформления делаем короткой. Работаем по договору. Расскажите, что и как вы продаёте, и мы предложим подходящую схему: обсудить проект или написать на info@blueprint-studio.ru.
Источники
- Точка.API, документация платёжного шлюза: аутентификация покупателя (3-D Secure)
- PayKeeper, документация: холдирование средств
- Хабр, блог Moneta: почему у клиента «зависли» деньги на карте
- PCI Security Standards Council, FAQ о хранении sensitive authentication data
- Baymard Institute: сколько полей содержит типичное оформление заказа


