Короткий ответ и границы сценария
На телефоне удобнее отправлять кнопку со ссылкой, а QR использовать как дополнительный путь для оплаты с другого устройства. Материал рассчитан на бота записи, заказа физических товаров или внешней услуги, где применение СБП согласовано. Сначала определите бизнес-объект, который изменится после оплаты: заказ, бронь, период доступа, лицензия или обязательство перед клиентом.
Бот бронирования создаёт счёт на конкретный слот и показывает кнопку «Оплатить по СБП». Если пользователь открыл чат на компьютере, рядом доступен QR; в обоих случаях бронь подтверждается одним webhook с тем же order_id. Это конкретный пример модели, а не универсальное разрешение для любой категории. Условия подключения, способы оплаты и документы подтверждаются для проекта во время модерации.
У оплаты в Telegram есть два разных слоя. Интерфейс бота или Mini App создаёт заказ и показывает пользователю кнопку, а платёжный сервер формирует счёт, принимает результат и меняет доступ. Секретный ключ нельзя помещать в клиентский JavaScript или сообщение бота: запрос создания платежа выполняет ваш backend.
Как выбрать рабочий вариант
Сравнивайте варианты по тому, какое действие нужно подтвердить и кто отвечает за следующий шаг. В таблице — три контрольные точки именно для темы «оплата в Telegram-боте через СБП».
| Контрольная точка | Как зафиксировать | С чем связать |
|---|---|---|
| выбор товара | Записать принятое решение, владельца и критерий готовности. | резервный QR и внутренний order_id. |
| точная сумма | Сохранить выбранное значение и версию условий. | ожидание статуса и ожидаемый результат. |
| мобильная ссылка | Определить проверку, состояние ошибки и безопасный повтор. | сообщение об успехе, payment_id и время обработки. |
Шесть точек, которые определяют результат
выбор товара
Контрольная точка «выбор товара» задаёт исходные данные для материала «Оплата в Telegram-боте через СБП: схема интеграции». Зафиксируйте решение в карточке заказа до создания платежа, чтобы повторный запрос не создавал новую продажу случайно.
точная сумма
Пункт «точная сумма» должен быть понятен покупателю до перехода в форму: покажите сумму, назначение и ожидаемый результат. Интерфейс отдельно объясняет ожидание, успех, отмену и истечение, не подменяя серверный статус красивым экраном.
мобильная ссылка
Для пункта «мобильная ссылка» определите техническое доказательство завершения: проверенное событие, совпавшие сумма и валюта, известные order_id и payment_id. Только после этой проверки запускайте продуктовую выдачу или исполнение заказа.
резервный QR
У элемента «резервный QR» должен быть владелец исключений. Ему нужна история попыток и правило, которое объясняет, можно ли безопасно повторить создание, отправку ссылки или выдачу без доступа к API-ключам.
ожидание статуса
Требование «ожидание статуса» проверьте повторной доставкой callback. Два одинаковых события не должны дважды продлевать доступ, резервировать место, начислять баланс или отправлять товар; ограничение фиксируют на уровне данных.
сообщение об успехе
Для точки «сообщение об успехе» заранее опишите возврат, спор и задержку результата. Покупателю нужен понятный канал поддержки, а команде — связь между исходным заказом, платежом, документом и обратной операцией.
Пошаговая схема
- выбор товара. Связывайте Telegram user_id с внутренним customer_id, но не используйте его как единственный идентификатор заказа. Запишите входные данные, ответственного и условие завершения. Если нужен денежный результат, сообщение пользователя и визуальный редирект не заменяют проверенный серверный статус.
- точная сумма. Создавайте новый order_id для каждой покупки и сохраняйте payment_id до отправки ссылки пользователю. Запишите входные данные, ответственного и условие завершения. Если нужен денежный результат, сообщение пользователя и визуальный редирект не заменяют проверенный серверный статус.
- мобильная ссылка. Разделите сообщения об ожидании, успехе, отмене и истечении срока платежа. Запишите входные данные, ответственного и условие завершения. Если нужен денежный результат, сообщение пользователя и визуальный редирект не заменяют проверенный серверный статус.
- резервный QR. Проверяйте подпись webhook по исходному телу запроса до JSON-разбора. Запишите входные данные, ответственного и условие завершения. Если нужен денежный результат, сообщение пользователя и визуальный редирект не заменяют проверенный серверный статус.
- ожидание статуса. Повторное событие не должно повторно выдавать доступ или отправлять товар. Запишите входные данные, ответственного и условие завершения. Если нужен денежный результат, сообщение пользователя и визуальный редирект не заменяют проверенный серверный статус.
Шестая точка — сообщение об успехе — завершает цикл. Она должна быть видна в личном кабинете или внутренней системе проекта, чтобы поддержка могла восстановить ход операции без доступа к секретным ключам и без просьбы прислать скриншот.
Как собрать сценарий на RollyPay
В сценарии «оплата в Telegram-боте через СБП» бот отвечает за диалог, а backend — за секреты и состояние заказа. Сервер фиксирует «выбор товара», создаёт платёж и передаёт боту только готовый pay_url; X-API-Key не попадает в сообщение или Mini App.
Кнопка реализует пункт «точная сумма», но не подтверждает оплату. Backend принимает callback_url, проверяет X-Signature по исходному телу и сопоставляет событие с order_id и payment_id.
Пункт «ожидание статуса» выполняется один раз после payment.paid. Если пользователь закрыл форму, бот может показать актуальный статус из вашей базы; ему не нужно верить скриншоту или факту возврата на success URL.
Для темы «Оплата в Telegram-боте через СБП: схема интеграции» условия и варианты подключения собраны на странице решения RollyPay. Там можно сопоставить сценарий с продуктом, а здесь сохранить инструкцию и контрольные детали для реализации.
Частые ошибки
Нет внутреннего объекта продажи. Пункт «выбор товара» существует только в переписке, поэтому платёж нельзя однозначно связать с товаром или обязательством. Сначала создайте внутренний заказ и только затем внешний платёж.
Интерфейс принят за доказательство. Пункт «точная сумма» может быть кнопкой, QR, ссылкой или экраном возврата. Денежный результат всё равно подтверждают серверное состояние и проверенное событие.
Разорваны данные процесса. Пункты «мобильная ссылка» и «ожидание статуса» должны быть связаны через order_id, payment_id, сумму, валюту и последнее событие. Тогда повтор или позднее подтверждение обрабатываются безопасно.
Нет владельца исключений. Пункт «сообщение об успехе» включает возврат, истечение, спор и сбой доставки. Для каждого случая нужны статус, ответственная роль и понятное сообщение покупателю.
Что проверить до публикации
Для цифровых товаров и услуг, продаваемых внутри приложений Telegram, официальные правила требуют Telegram Stars. Внешняя платёжная ссылка не является универсальной заменой Stars. Для физических товаров, офлайн-услуг и допустимых внешних сценариев действуют другие варианты, но категорию товара и актуальные правила нужно проверить до запуска.
Надёжный бот не выдаёт товар после простого возврата пользователя на success URL. Он ждёт серверное событие, проверяет подпись, сверяет сумму и order_id, делает операцию идемпотентной и только затем меняет роль, срок подписки или статус заказа.
- Категория проекта и предмет продажи описаны одинаково на сайте, в боте и в заявке на подключение.
- Цена, валюта, срок действия предложения и правила возврата видны до оплаты.
- Секреты находятся только на сервере, а журнал не содержит API-ключей и полного тела с чувствительными данными.
- Успех, отмена, истечение, повтор события и недоступность callback проверены до реальных продаж.
- Налоговый или кассовый документ создаётся по правилам статуса продавца и связан с заказом.