Eine Integration, die Ihre Teams beurteilen können
bevor die Live-Verarbeitung beginnt

Öffentliche Leitlinien, kontrollierte Umsetzung und ein Antragsweg für die interne Überprüfung.

01API-Dokumentation

Öffentlich zugängliche technische Leitlinien, die Ihr Team direkt auswerten kann.

Der technische Ausgangspunkt ist öffentlich. DaoPays API 2.0-Integrationshandbuch beschreibt die Kernstrukturen, die Authentifizierung, die Signaturberechnung und die Abwicklung des Transaktionslebenszyklus, sodass Ihre technischen Prüfer bereits vor dem ersten Integrationsaufruf einen Überblick über den Arbeitsumfang erhalten, ohne dass hierfür ein Selbstbedienungszugang zu einem Live-Entwicklerportal erforderlich ist.

Für einen CTO oder technischen Product Owner stellt dies die erste Orientierungsstufe dar: Was muss unterzeichnet werden, welche Meilensteine des Lebenszyklus sind sichtbar, wie werden Statusinformationen an Ihr System zurückgemeldet und welche Punkte sind vor Beginn der Staging-Phase mit DaoPay zu besprechen.

Betrachten Sie dies als Referenzmaterial und nicht als Zusicherung einer Einrichtung ohne Unterstützung. Der Zugriff auf die Staging-Umgebung, die Zugangsdaten und die Überprüfung der Rückrufe werden weiterhin vom Integrationsteam kontrolliert.

Dies ist die erste Ebene, die Ihr Team später auf dieser Seite in das interne Prüfpaket einfügen kann.

Öffnen Sie das API 2.0-Integrationshandbuch

02Sandbox und Testumgebung

Ein kontrollierter Staging-Prozess, der vom Integrationsteam durchgeführt wird.

Die Testumgebung von DaoPay ist eine kontrollierte Staging-Umgebung, die vom Integrationsteam koordiniert wird – und kein Selbstbedienungs-Testbereich. Dort wird Ihre Implementierung von demselben Team überprüft, das später auch die technische Validierung durchführt, bevor Produktionszugangsdaten verwendet werden.

Der Staging-Pfad

In der Staging-Umgebung überprüfen Ihre Techniker den Anforderungspfad, die Statusprüfungen, Rückerstattungen und Benachrichtigungen zum Zahlungsstatus, bevor Produktionszugangsdaten verwendet werden. Hierbei handelt es sich um eine kontrollierte Validierung vor der Live-Verarbeitung.

Für einen internen Prüfer ist dies eine konkretere Antwort als eine allgemeine Aussage zur Sandbox: Wer ist für die Bereitstellung der Anmeldedaten zuständig, wo wird das Callback-Verhalten überprüft und wie erfolgt der Übergang vom Test mit Test-Anmeldedaten zur Produktionsreife?

  • Registrieren – Händler, auf dem DaoPay-Business-Portal
  • Anmeldedaten testen – Das Integrationsteam stellt den Appcode und den geheimen Schlüssel aus
  • Validierung der Staging-Umgebung – gemeinsam durch den Händler und das Integrationsteam
  • Produktionszugangsdaten – Integrationsteam, sobald die Staging-Umgebung bestätigt ist
03SDKs und Webhooks

Payment Status Notifications, the webhook layer behind
SDKs und Webhooks sind dokumentiert und überprüfbar.

Ein Zahlungsergebnis endet nicht bereits an der Kasse. DaoPay übermittelt das Ergebnis asynchron über HTTP(S) als „Payment Status Notification“ an Ihr System, und Ihr System überprüft es anhand der von DaoPay dokumentierten Signatur, bevor es darauf reagiert. Hierbei handelt es sich um eine dokumentierte, überprüfbare Ergebnisverarbeitung und nicht um SDK-Marketing.

  1. 01

    DaoPay gibt aus

    Sobald das Ergebnis einer Transaktion vorliegt, sendet DaoPay über HTTP(S) eine Benachrichtigung zum Zahlungsstatus an Ihren Endpunkt.

    Dies ist der asynchrone Ergebniskanal. DaoPay löst den Aufruf aus, sobald das Ergebnis vorliegt, sodass das Ergebnis nach dem Bezahlvorgang in Ihr System gelangt, anstatt dass es abgefragt werden muss.

  2. 02

    Ihr Endpunkt empfängt

    Ihr Endpunkt empfängt die Benachrichtigung. Planen Sie den Endpunkt vor der Staging-Phase, damit der Empfang gemeinsam mit dem Integrationsteam überprüft werden kann.

    Die Abnahme wird während der Staging-Phase gemeinsam mit dem Integrationsteam überprüft, bevor die Produktionszugangsdaten verwendet werden.

  3. 03

    Überprüfen Sie die Signatur

    Ihr System vergleicht die Benachrichtigung mit der von DaoPay dokumentierten Signaturberechnung, bevor es darauf reagiert. Nicht verifizierte Benachrichtigungen werden nicht bearbeitet.

    Dies ist die Vertrauensgrenze der Pipeline. Die Berechnung der Signatur ist in der öffentlichen API-Referenzveröffentlicht, sodass die Überprüfung nachprüfbar ist und es sich nicht um eine bloße Behauptung handelt.

  4. 04

    Mit dem Ergebnis umgehen

    Nur bestätigte Ergebnisse beeinflussen die Statusbearbeitung. Das System des Händlers gleicht das Ergebnis nach dem Bezahlvorgang ab.

    Die Statusabwicklung erfolgt stets auf der Grundlage dokumentierter und geprüfter Benachrichtigungen, sodass Ihr System auf einer soliden Grundlage festlegt, wie das Ergebnis nach dem Check-out abgeglichen wird.

Auf dem Weg zu einem gemeinsamen Ziel

Die Themen Dokumentation, Staging und Benachrichtigungsabwicklung stehen nun zur Diskussion. Dies ist die technische Grundlage, die das „Internal Review Pack“ weiter unten auf dieser Seite für Ihre interne Diskussion zusammenfasst.

Sehen Sie, worauf dies hinausläuft
04Mehrere Zahlungsgateways

Die Zahlungsmethoden-Gruppen
Ihr Team muss dies prüfen.

DaoPay unterstützt die fünf Zahlungsmethoden, die für die Integrationsplanung von Bedeutung sind: Kreditkarten, Banküberweisungen, E-Wallets, Prepaid-Gutscheine und mobile Zahlungen. Jede Zahlungsmethode wird über dieselbe API-basierte Schnittstelle abgewickelt, sodass die architektonische Planung nicht in separate Integrationskonzepte für jede einzelne Zahlungsmethode aufgesplittert wird. Welche Zahlungsmethoden tatsächlich für Ihre Region, Ihr Geschäftsmodell und Ihren Zahlungsmix geeignet sind, wird im Rahmen des Prozesses ermittelt und nicht aus einem allgemeinen Katalog entnommen.

Siehe auch: Umfassende Übersicht über die Zahlungsmethoden auf der Seite „Zahlungen“

Sobald die Zusammensetzung der Methoden feststeht, folgt als Nächstes der Ablauf an der Kasse.

5
Zahlungsmethodengruppen
1
API-gesteuerte Integrationsschnittstelle
05Mehrere Shop-Schnittstellen

Die Route ist auf Ihre Checkout-Architektur abgestimmt.

Mit Blick auf die Methodenkombination stellt sich als Nächstes eine architektonische Frage. DaoPay übernimmt nicht Ihren Bezahlvorgang. Der Integrationsweg wird an Ihre Architektur angepasst, und die Entscheidung hängt letztlich von einer Frage ab: Ist Ihr Team für die Logik des Bezahlvorgangs verantwortlich?

Die beiden Routen

  • Maßgeschneiderter, API-gesteuerter Bezahlvorgang – Der bevorzugte Ansatz, wenn Ihr Team für die Logik des Bezahlvorgangs verantwortlich ist. Die technische Diskussion beginnt bei der API-Oberfläche, Ihrem Bezahlablauf und Ihrem Implementierungsmodell, wobei die Integrationsintensität hier am besten vorhersehbar ist.
  • Plattformgestützter Checkout – Bitte klären Sie mit dem Integrationsteam, ob Ihr Stack eine Shop-Plattform, eine CMS-Ebene oder E-Commerce-Middleware umfasst. Die Vorgehensweise wird festgelegt, sobald die Architektur bekannt ist, und nicht anhand eines Plugin-Katalogs.

Solange die Architektur nicht bekannt ist, gibt es keine allgemeingültige Antwort hinsichtlich der Plugins. Sie können Ihren Weg auch ohne die Nennung öffentlicher Plattformnamen oder Angaben zur Plugin-Abdeckung nachvollziehen.

06Integrationsprozess und Zeitplan

Ein kontrollierter Weg
Von der Eignungsprüfung bis zur Echtzeitverarbeitung.

Die Integration folgt einem strukturierten Ablauf mit klarer Zuständigkeit in jeder Phase. Dabei handelt es sich um die kommerziellen, bereitschaftsbezogenen und technischen Meilensteine, die Ihre technischen, kaufmännischen und operativen Teams vor Beginn der Live-Verarbeitung einsehen können – es ist kein Sprung von der Dokumentation direkt in die Umsetzung. Den Auftakt bildet der „Onboarding PreCheck“: eine vorläufige Eignungsprüfung mit drei ehrlichen Ergebnissen – „Go“, „Review“ oder „No-Fit“ –, bevor die sieben Phasen beginnen. Das „Internal Review Pack“ weiter unten auf dieser Seite überträgt diese Prozessübersicht in Ihre internen Diskussionen.

  1. 01

    Anfrage

    Erste Absichtsabklärung und Projektumfangsbestimmung. Es werden erste Informationen zum geschäftlichen und integrationsbezogenen Kontext erfasst, damit die richtigen Ansprechpartner sowohl intern als auch bei DaoPay frühzeitig einbezogen werden können.

  2. 02

    Qualifikation

    Betriebsmodell, geografische Ausrichtung, Zahlungsmix und technischer Ansatz werden vor einer eingehenderen Prüfung bewertet. Anhand dieses Bereitschaftscheckpoints wird entschieden, ob das Projekt in die Phase einer tiefergehenden Integration übergeht.

  3. 03

    Geschäftliches Angebot

    Preisgestaltung, geschäftliche Ausgestaltung und Vertragsbereitschaft. Die Akteure aus den Bereichen Wirtschaft und Finanzen können die internen Beratungen vorbereiten, bevor die rechtlichen und operativen Vorkehrungen vorangetrieben werden. In dieser Phase wird sichergestellt, dass die geschäftlichen Aspekte auf den tatsächlichen Verlauf abgestimmt sind, anstatt die Integration als isoliertes technisches Vorhaben zu betrachten.

  4. 04

    Identität und Identitätsprüfung

    Prüfung der Unternehmensstruktur und der Betriebsbereitschaft. DaoPay Compliance & Risk führt diese Phase auf Seiten von DaoPay durch, während die für Compliance und Risikomanagement zuständigen Kollegen auf Händlerseite den Fallkontext abstimmen.

  5. 05

    Dienstleistungsvertrag

    Der unterzeichnete Geschäfts- und Betriebsvertrag ist in Kraft getreten. Der vereinbarte Umfang wird in die vertraglich festgelegte Betriebsstruktur umgesetzt, bevor die Produktionszugangsdaten verwendet werden.

  6. 06

    Technische Integration

    Einrichtung der Staging-Umgebung, Bereitstellung der Zugangsdaten, Überprüfung der Rückrufe und Implementierung auf Händlerseite. Das Integrationsteam von DaoPay koordiniert die Staging-Umgebung, die Zugangsdaten sowie die technische Validierung. Der technische Verantwortliche oder Produktverantwortliche auf Händlerseite ist für die Implementierung des Bezahlvorgangs zuständig.

  7. 07

    Go-Live

    Die Staging-Umgebung wurde validiert, die Produktionszugangsdaten wurden ausgestellt, der Live-Datenverkehr beginnt. Die Live-Verarbeitung erfolgt im Anschluss an eine kontrollierte Validierung und nicht im Rahmen eines sofortigen oder unüberwachten Selbstbedienungszugangs.

Sind Sie bereit, dies in Ihrem Team umzusetzen?

Der Weg von der Eignungsprüfung bis zur Inbetriebnahme ist nun frei. Das „Internal Review Pack“ wandelt diese Prozessdarstellung in ein Dokument um, das Ihre internen Beteiligten gemeinsam prüfen können.

Sehen Sie, worauf dies hinausläuft
07Identität und Verifizierung (technisch)

Identität und Verifizierung aus Sicht der Integration.

Bevor eine Produktionsberechtigung erteilt wird, werden die Unternehmensstruktur, der Geschäftsbereich und der kontextbezogene Rahmen auf der Händlerseite anhand der Zahlungseinstellungen überprüft. Diese Überprüfung stellt die Vorbereitungsphase innerhalb des Integrationsprozesses dar. Für den technisch versierten Leser liegt der Wert nicht in einer eingehenden Compliance-Prüfung. Vielmehr geht es darum, dass die Bereitschaft geklärt wird, bevor die Implementierung zu weit fortgeschritten ist, anstatt erst dann festgestellt zu werden, wenn die Arbeiten bereits zu weit fortgeschritten sind.

Zwei Seiten, die parallel arbeiten

  • Auf Seiten von DaoPay übernimmt der Bereich „Compliance & Risk“ die Federführung und führt die unternehmens- und betriebsspezifischen Prüfungen hinsichtlich der Zahlungsabwicklung durch.
  • Ihre Kollegen aus den Bereichen Compliance und Risikomanagement klären die operativen Rahmenbedingungen, sodass die tiefgreifende Integration auf einer soliden Grundlage fortgesetzt werden kann.

Siehe auch: Identität und Verifizierung im Rahmen der Compliance-Maßnahmen

08Sicherheit und Verschlüsselung

Eine Sicherheitsgrundlage
Ihr Team kann dies direkt beurteilen.

Die Integrationsumgebung basiert auf dokumentierten technischen Grundelementen: Transport, Anmeldedaten, Signaturen, Überprüfung von Benachrichtigungen und tokenbasierte Verarbeitung. Dies sind die Aspekte, die ein technisches Team prüfen kann, bevor es einen Integrationsweg akzeptiert, und für die meisten davon gibt es Verweise auf die entsprechenden Dokumentationen oder Anwendungsbeispiele an anderer Stelle auf dieser Seite. Dabei handelt es sich um nachprüfbare Belege, nicht um bloße Vertrauenssiegel oder pauschale Aussagen zum Hosting.

09Technischer Support

Das Integrationsteam ist Ihr technischer Ansprechpartner.

Während der Staging-Phase und der technischen Integration arbeiten Ihre Ingenieure mit dem Integrationsteam von DaoPay zusammen, und derselbe Ansprechpartner steht Ihnen auch nach dem Go-Live weiterhin zur Seite. Die Integration ist nicht als unbeaufsichtigte Aufgabe über ein Entwicklerportal konzipiert. Der Ansprechpartner, der Ihre Staging-Umgebung validiert, bleibt auch Ihr Ansprechpartner.

Derselbe Gegenpart über drei Phasen hinweg

  • Während der Vorbereitung – Bereitstellung der Zugangsdaten, Überprüfung der Vorbereitung, Überprüfung des Bezahlvorgangs sowie Überprüfung der Rückrufe und Benachrichtigungen.
  • Zum Go-Live – Go-Live-Unterstützung für den Integrationsweg.
  • Nach der Einführung – Weiterverfolgung im Zusammenhang mit der Integration, weiterhin auf dem gleichen Kurs.
10Paket zur internen Überprüfung

Ein praktischer nächster Schritt für Ihre internen Interessengruppen.

Zu diesem Zeitpunkt hat Ihr Team bereits den gesamten Integrationsumfang kennengelernt. Das „Internal Review Pack“ gibt diesem Prozess ein konkretes Ziel vor: ein Dokument, das nur noch ein paar Schritte entfernt ist und das Ihre internen Stakeholder gemeinsam prüfen können.

Was Ihr Team bereits gesehen hat

Was ist im Testpaket enthalten?

  • Eine einseitige Zusammenfassung zum Thema „Fit“ für Ihre interne Besprechung
  • Offene Fragen, gegliedert nach den Rollen der Beteiligten: Technik, Compliance, Risiko, Finanzen und Geschäftsverantwortliche
  • Was DaoPay nicht ist – damit Sie Unstimmigkeiten frühzeitig ausschließen können

Entwickelt zur Abstimmung zwischen den Beteiligten

  • Berücksichtigt die Perspektiven der Fachabteilungen, der Compliance, des Risikomanagements, der Finanzabteilung sowie der Geschäftsinhaber
  • Hilft Ihrem Team, die operative Kompatibilität zu erörtern, bevor eine engere Zusammenarbeit beginnt
  • Zugriff auf Anfrage. Der nächste Schritt richtet sich nach Ihrem jeweiligen Geschäftsfall und nicht nach einem öffentlichen Dateidownload.

Auf dieser Seite wurde bereits unterschieden, was öffentlich bewertet werden kann, was in der Staging-Umgebung geklärt wird, was zur Eignungsprüfung gehört und was vor der Live-Verarbeitung geklärt sein muss. Der Anforderungspfad setzt diese Struktur so um, dass Ihre Stakeholder sie gemeinsam überprüfen können.