Zahlungen einrichten
Stripe, PayPal, Mollie, BTCPay und NOWPayments — was jeder Weg braucht.
Alle Zahlungswege werden unter Settings → Payments konfiguriert und einzeln aktiviert. Du kannst mit einem einzigen beginnen — Stripe ist der schnellste Start — und später weitere dazuschalten. Geheime Schlüssel werden verschlüsselt gespeichert und im Admin nie wieder im Klartext angezeigt.
Stripe (Karte, Apple Pay, Google Pay)
- 1
Schlüssel eintragen
Im Stripe-Dashboard unter Developers → API keys den geheimen Schlüssel kopieren (
sk_live_…, zum Testensk_test_…) und in VAULT unter Settings → Payments eintragen. - 2
Webhook anlegen
Stripe muss deinem Shop Bescheid geben, wenn bezahlt wurde. Im Stripe-Dashboard unter Developers → Webhooks einen Endpoint anlegen:
Terminal https://deine-domain.de/api/webhooks/stripe - 3
Webhook-Secret übernehmen
Das von Stripe angezeigte Signing Secret (
whsec_…) in VAULT eintragen. Damit weist der Shop nach, dass Zahlungsmeldungen wirklich von Stripe kommen.
Die weiteren Wege
| Anbieter | Was du brauchst | Webhook-/IPN-Adresse |
|---|---|---|
| PayPal | Client-ID, Client-Secret und Webhook-ID aus dem PayPal-Developer-Dashboard | …/api/webhooks/paypal |
| Mollie | API-Schlüssel. Mollies Webhook ist unsigniert — VAULT prüft jede Meldung deshalb direkt gegen die Mollie-API nach | …/api/webhooks/mollie |
| BTCPay | Server-URL, Store-ID und API-Schlüssel deines BTCPay-Servers | …/api/webhooks/btcpay |
| NOWPayments | API-Schlüssel und IPN-Secret für Krypto-Zahlungen | …/api/webhooks/nowpayments |
Was im Hintergrund für dich geprüft wird
- Signaturen: Jede Zahlungsmeldung wird kryptografisch geprüft (bei Mollie per API-Nachfrage) — gefälschte „ich habe bezahlt"-Meldungen laufen ins Leere.
- Betrag: Ausgeliefert wird nur, wenn die gezahlte Summe zur Bestellung passt. Eine Teilzahlung liefert nicht aus.
- Wiederholungen: Meldet ein Anbieter dieselbe Zahlung mehrfach, wird sie genau einmal verarbeitet. Geht mittendrin etwas schief, holt der nächste Zustellversuch die Arbeit nach, statt verworfen zu werden.