Zahlungen: Stripe, Mercado Pago, Pagar.me und Hotmart
Wie Sie den Zahlungsanbieter verbinden, der das Geld aus den Verkäufen und Abos Ihrer App empfängt, zuerst mit Testschlüsseln und danach mit Produktionsschlüsseln.
Ohne verbundenen Zahlungsanbieter existiert der Checkout-Bildschirm der App, aber der Kauf wird nicht abgeschlossen. Das Geld geht direkt auf Ihr Konto beim Anbieter: Die Plattform vermittelt die Zahlung nicht und berechnet dafür keine Integrations-Credits.
Bevor Sie anfangen
- Tarif: Builder;
- Konto beim Anbieter: Stripe, Mercado Pago oder Pagar.me (ein Konto anzulegen und den Testmodus zu nutzen ist bei allen dreien kostenlos; die Gebühren pro Verkauf sind die des jeweiligen Anbieters);
- Ein Zahlungsanbieter pro App. Stripe, Mercado Pago und Pagar.me teilen sich denselben Platz: Einen zu speichern ersetzt den anderen. Hotmart ist getrennt und kann daneben bestehen;
- Nicht für die Store-App gedacht. In der aus dem App Store oder Google Play installierten App kassiert der Store. Das ist ein anderes Thema, in Abos in der App verkaufen.
Alle liegen im Tab Integrationen, Kategorie Zahlungen.
Testen, bevor Sie verkaufen
Keiner der drei Zahlungsanbieter hat auf der Karte einen Umgebungsschalter: Die Umgebung ist die des Schlüssels, den Sie einfügen. Beginnen Sie immer mit den Testschlüsseln, machen Sie einen Testkauf und wechseln Sie erst dann zu den Produktionsschlüsseln.
Geben Sie beim Wechsel die Produktionsschlüssel in ihre Felder ein. Ein leer gelassenes Feld behält seinen gespeicherten Wert, ein Testschlüssel in einem Feld, das Sie nicht ausgefüllt haben, gilt also weiter.
Wenn Sie den Zahlungsanbieter wechseln (zum Beispiel von Stripe zu Mercado Pago), werden die Schlüssel des vorherigen nicht übernommen: Füllen Sie die Felder auf der Karte des neuen Anbieters aus.
Stripe
Felder der Karte: Veröffentlichbarer Schlüssel (pk_), Geheimer Schlüssel (sk_) und Webhook-Signaturgeheimnis (whsec_).
- schalten Sie in dashboard.stripe.com den Testmodus ein;
- kopieren Sie unter Entwickler → API-Schlüssel den veröffentlichbaren Schlüssel (
pk_test_…) und den geheimen (sk_test_…); - fügen Sie auf der Karte Stripe beide ein und lassen Sie Webhook-Signaturgeheimnis (whsec_) leer;
- klicken Sie auf Speichern und aktivieren.
Die Plattform testet den geheimen Schlüssel und legt den Webhook selbst in Ihrem Stripe-Konto an. Die Karte zeigt den Block Webhook-URL mit dem Abzeichen Automatisch und der Liste der Ereignisse: Im Stripe-Dashboard ist nichts zu tun.
Für die Produktion wiederholen Sie das mit ausgeschaltetem Testmodus (pk_live_… und sk_live_…).
Mercado Pago
Felder der Karte: Public Key, Access Token und Geheimer Webhook-Schlüssel.
Mercado Pago erlaubt nicht, den Webhook per API anzulegen, deshalb ist dies der einzige der drei mit einem manuellen Schritt.
- legen Sie in mercadopago.com.br/developers/panel eine Anwendung an;
- kopieren Sie unter den Testzugangsdaten den Public Key und den Access Token;
- fügen Sie auf der Karte Mercado Pago beide ein und klicken Sie auf Speichern und aktivieren;
- die Karte zeigt nun den Block Webhook-URL mit dem Abzeichen Manuell, die URL mit dem Knopf Kopieren und die Zu aktivierenden Ereignisse;
- fügen Sie im Mercado-Pago-Panel unter Ihre Integrationen → Webhooks die URL ein, markieren Sie die aufgeführten Ereignisse und speichern Sie;
- kopieren Sie den geheimen Schlüssel, den Mercado Pago für diesen Webhook erzeugt hat;
- gehen Sie zurück zur Karte, füllen Sie Geheimer Webhook-Schlüssel aus und klicken Sie erneut auf Speichern und aktivieren. Public Key und Access Token können leer bleiben: Der gespeicherte Wert bleibt erhalten.
Ohne den geheimen Webhook-Schlüssel kann die Plattform die Zahlungsbenachrichtigungen nicht bestätigen, und der Kauf schaltet in der App nichts frei.
Pagar.me
Felder der Karte: API-Schlüssel (secret) und Öffentlicher Schlüssel (encryption).
- gehen Sie im Pagar.me-Panel zu Einstellungen → API-Schlüssel und wählen Sie die Testumgebung;
- kopieren Sie den geheimen Schlüssel (
sk_…) und den öffentlichen (pk_…); - fügen Sie auf der Karte Pagar.me beide ein und klicken Sie auf Speichern und aktivieren;
- die Karte zeigt den Block Webhook-URL mit dem Abzeichen Manuell. Die URL enthält bereits einen Benutzernamen und ein Passwort, die die Plattform erzeugt hat: Behandeln Sie sie als geheim;
- fügen Sie im Pagar.me-Panel unter Einstellungen → Webhooks diese URL ein und markieren Sie die Zu aktivierenden Ereignisse, die die Karte auflistet.
Bei Pagar.me gibt es kein Feld für ein Webhook-Secret: Die Authentifizierung steckt bereits in der URL.
Hotmart
Hotmart ist kein Zahlungsanbieter der App. Hotmart verkauft über die eigene Website, und die Integration sorgt dafür, dass die App erkennt, wer schon gekauft hat, und den Zugang selbst freischaltet.
Felder der Karte: Client ID, Client Secret, Hottok (vom Webhook), Produktcode(s), die die App freischalten und die Option Testumgebung verwenden (Sandbox).
- legen Sie bei Hotmart unter Tools > Developer-Zugangsdaten die Zugangsdaten an und kopieren Sie Client ID und Client Secret;
- kopieren Sie unter Tools > Webhook den Hottok;
- füllen Sie auf der Karte Hotmart die Felder aus. Tragen Sie unter Produktcode(s), die die App freischalten den Produktcode ein (bei mehreren durch Komma getrennt);
- markieren Sie Testumgebung verwenden (Sandbox) nur, wenn die Zugangsdaten Testdaten sind;
- klicken Sie auf Speichern und aktivieren. Die Plattform fragt bei Hotmart nach, wem das Konto gehört, und zeigt „Mit Hotmart verbunden (Name).“ mit dem Kontonamen in der Klammer, was bestätigt, dass Sie das richtige Konto verbunden haben;
- kopieren Sie die Webhook-URL, die die Karte zeigt, und fügen Sie sie im Hotmart-Panel unter Tools > Webhook ein, mit den Kauf- und Abo-Ereignissen.
In der in den Stores veröffentlichten App kann der Verkauf nicht stattfinden: Die App schaltet nur frei, was auf der Website gekauft wurde.
Die erste Testzahlung
- verbinden Sie den Zahlungsanbieter mit den Testschlüsseln;
- hat die App noch keinen Kaufbildschirm, bitten Sie im Chat darum (zum Beispiel: „erstelle die Tarifseite mit einem Abo-Knopf“). Dieser Teil verbraucht KI-Credits, wie jedes Bauen;
- öffnen Sie die App und machen Sie einen Kauf. Bei Stripe ist die Testkarte
4242 4242 4242 4242, mit beliebigem Datum in der Zukunft und beliebigem Sicherheitscode. Bei Mercado Pago und Pagar.me nutzen Sie die Testkarten aus der jeweiligen Dokumentation; - prüfen Sie den Kauf im Panel des Anbieters, im Testmodus, und ob die App das Gekaufte freigeschaltet hat.
Wechseln Sie erst zu den Produktionsschlüsseln, wenn dieser ganze Ablauf funktioniert hat.
Woran Sie erkennen, dass es funktioniert
- die Karte zeigt Verbunden. Bei den drei Zahlungsanbietern und bei Hotmart stammt dieses Abzeichen aus einem echten Test mit dem Anbieter, nicht nur aus dem gespeicherten Formular;
- bei Stripe hat der Webhook-Block das Abzeichen Automatisch;
- bei Mercado Pago wurde der geheime Webhook-Schlüssel gespeichert, nachdem der Webhook im Panel angelegt war;
- der Testkauf erscheint im Panel des Anbieters, und die App schaltet den Zugang frei.
Häufige Probleme
- Konfigurationsfehler gleich beim Speichern. Der geheime Schlüssel wurde abgelehnt: Prüfen Sie, ob Sie den geheimen (und nicht den veröffentlichbaren) kopiert haben und ob am Anfang oder Ende kein Leerzeichen übrig ist;
- Die Zahlung wird beim Anbieter genehmigt, und die App schaltet nichts frei. Es ist der Webhook. Bei Mercado Pago fehlt der geheime Schlüssel oder ein Ereignis. Bei Pagar.me ist die eingefügte URL nicht die, die die Karte zeigt, oder es fehlt ein Ereignis;
- Ich habe den Zahlungsanbieter gewechselt und der alte funktioniert nicht mehr. Das ist so gewollt: Pro App ist nur einer aktiv;
- Der Abo-Knopf erscheint in der aus dem Store installierten App nicht. In der Store-App wird der Zahlungsanbieter nie verwendet. Siehe Abos in der App verkaufen.