Entwickler

Eine API.
Jeder Acquirer.

Einmal integrieren. Cardflo leitet jede Transaktion über unser Acquiring-Netzwerk, kein zusätzlicher Code, wenn Sie einen neuen Anbieter hinzufügen, keine umfassenden Änderungen, wenn sich Routen verschieben.

create-payment.ts
// Create a payment, one API, every acquirer
const payment = await cardflo.payments.create({
  amount: 4999,            // £49.99
  currency: "GBP",
  customer: { id: "cus_8aF2..." },
  method: { type: "card", token: "tok_live_..." },
  // Smart routing picks the best acquirer automatically.
  routing: { strategy: "approval_then_cost" },
});

if (payment.status === "approved") {
  // Webhook payment.succeeded will follow.
}
Toolkit

Alles, was Sie brauchen, um Zahlungen schnell abzuwickeln.

REST-API

Vorhersagbare Ressourcen, idempotente Schreibvorgänge und JSON-überall.

Gehosteter Checkout

Einsetzbar, PCI-konform, anpassbar an Ihre Marke.

Webhooks

Signierte Ereignisse für jede Zahlung, Rückerstattung und Streitigkeit.

Vault & Netzwerk-Token

Tragbare Kundenkarten mit Token-Lifecycle-Management.

Server-SDKs

Node, Python, Go und PHP, typisierte Clients mit integrierten Wiederholungsversuchen.

Plugins

WooCommerce, Magento, Shopify und Salesforce Commerce Cloud.
Webhooks

Echtzeit-Events für jeden Zahlungslebenszyklus.

Signiert, mit exponentiellem Backoff wiederholt und redundant durch Event-ID. Abonnieren Sie, was Ihnen wichtig ist, ignorieren Sie den Rest.

  • payment.succeededVom geleiteten Acquirer erfasst
  • payment.retriedSoft Decline, nächster Acquirer
  • payment.failedAlle Routen erschöpft
  • refund.createdZur Erfassung initiiert
  • dispute.openedChargeback erhalten
  • payout.completedAuf Ihrem Bankkonto gutgeschrieben

Cardflo bietet eine REST-API, einen Webhook-Stream, ein gehostetes Checkout-iframe und eine wachsende Bibliothek von Drop-in-Komponenten. Alles ist versioniert, standardmäßig idempotent und deckt die gleichen Primitive ab, egal ob Sie einen oder fünf Acquirer integrieren. Dokumentation, Sandbox-Schlüssel und eine Postman-Sammlung sind öffentlich verfügbar.

Wie Teams integrieren

Gehosteter Checkout

Schnellster Weg zur Produktion. Leiten Sie um oder betten Sie unser PCI-konformes iframe ein, erhalten Sie einen Webhook bei Abschluss. Keine PCI-Scope, Wallets inklusive, Netzwerk-Token standardmäßig aktiviert. Die meisten Integrationen sind innerhalb eines Tages einsatzbereit und decken 90 Prozent der Anwendungsfälle ab.

Direkte API

Volle Kontrolle über Autorisierungs-, Erfassungs-, Rückerstattungs- und Streitbeilegungsabläufe. PCI DSS SAQ D-Konformität. Geeignet für "Card-on-File", Abonnements, Marktplätze und jedes Produkt, das eine benutzerdefinierte Logik um die Authentifizierung herum erfordert. Referenz-SDKs für Node, Python, Ruby, Go und PHP.

Webhooks und Ereignisse

Idempotent, wiederholungssicher, mit HMAC signiert. Jede Zahlung, Rückerstattung, Rückbuchung, KYB-Aktualisierung und Abrechnung ist ein Webhook-Ereignis. Die Sandbox ermöglicht das Wiederholen von Ereignissen, ohne die Produktion zu berühren, was End-to-End-Automatisierungstests trivial macht.

FAQ

Häufig gestellte Fragen

Integration, SDKs, Webhooks, Sandbox, Migration und SLAs. Die praktischen Antworten, die Ingenieure stellen, bevor sie die erste Codezeile schreiben.

Benötige ich für jeden Acquirer eine separate Integration?

Nein. Eine Cardflo REST-API und ein Satz von Webhooks verbinden Sie mit jedem Acquirer im Netzwerk. Intelligentes Routing wählt den Acquirer pro Transaktion aus, und Sie müssen nie Acquirer-spezifischen Code schreiben. Fügen Sie Acquirer hinter den Kulissen hinzu oder tauschen Sie sie aus, ohne Ihre Codebasis zu berühren.

Wie funktionieren Webhooks und Idempotenz?

Webhooks werden mit HMAC-SHA256 signiert und mit automatischen Wiederholungsversuchen und exponentiellem Backoff zugestellt. Jede Anfrage akzeptiert einen Idempotenzschlüssel, sodass wiederholte Erstellungen die ursprüngliche Zahlung zurückgeben, anstatt Gebühren zu duplizieren. Zu den Ereignissen gehören payment.succeeded, payment.retried, refund.created und dispute.opened.

Haben Sie SDKs und gehostete UI-Komponenten?

Ja. Server-SDKs für Node, Python, PHP, Ruby, Go und .NET. Eine Drop-in-gehostete Kasse, Elemente für die eingebettete Kartenerfassung und eine Payment Links API für No-Code-Workflows. Alle UI-Komponenten reduzieren den PCI-Geltungsbereich, damit Sie nicht mit Kartendaten in Berührung kommen.

Was ist die Sandbox und die Testkartenstory?

Die Sandbox spiegelt die Produktion mit Testkarten für jedes Schema, erzwungene Ablehnungscodes für jeden von uns unterstützten Antwortcode und simulierten 3DS-Herausforderungen wider. Sie können echte Produktions-Webhooks in der Sandbox wiedergeben, um Grenzfälle zu testen, ohne den Live-Verkehr zu beeinträchtigen.

Wie migriere ich von Stripe, Adyen oder Checkout.com?

Zahlungsabsichten, Kunden, Rückerstattungen und Streitigkeiten werden sauber auf Cardflo-Äquivalente abgebildet, und wir unterstützen den Import von Kartentoken, wo das Schema dies erlaubt. Wir stellen einen Migrationsingenieur, parallele Feldmapping-Dokumente und einen Dry-Run-Modus zur Verfügung, um den Verkehr vor dem Wechsel des Primärflusses zu überprüfen.

Wie hoch sind Ihre Ratenbegrenzungen und Uptime-SLAs?

Die Ratenbegrenzungen der öffentlichen API beginnen bei 100 Anfragen pro Sekunde pro Konto, bei höheren Anforderungen auf Anfrage. Wir veröffentlichen eine Verfügbarkeit von 99,99 % für die Transaktions-API mit monatlichen Gutschriften, falls wir dies unterschreiten sollten. Der Status ist live unter status.cardflo.io mit Vorfallhistorie und RSS.
Jetzt bewerben