Zahlung mit Datatrans
Datatrans-Merchant-Zugangsdaten hinterlegen, Verbindung testen und den Zahlungsablauf von der Reservierung bis zur Bestätigung verstehen.
Datatrans als Zahlungsanbieter
Der Ticketshop wickelt Zahlungen über Datatrans ab. Damit stehen TWINT, Kredit-/Debitkarten und PostFinance zur Verfügung. Die Merchant-Zugangsdaten werden pro Organisation hinterlegt und AES-256-verschlüsselt gespeichert.
Die Konfiguration finden Sie im Eventmanager unter Ticketing → Einstellungen → Zahlung.
Zugangsdaten hinterlegen
| Feld | Beschreibung |
|---|---|
| Merchant-ID | Aus dem Datatrans-Dashboard (UPP Administration), z.B. 1100000000 |
| API-Passwort | Aus dem Datatrans-Dashboard; Write-only (leer lassen = beibehalten) |
| Webhook Sign-Key (HMAC, hex) | Für die Signaturprüfung eingehender Webhooks – dringend empfohlen |
| Umgebung | SANDBOX (Test) oder PRODUCTION |
Merchant-ID und API-Passwort finden Sie im Datatrans-Dashboard unter „UPP Administration", den Sign-Key unter „Security → HMAC".
Verbindung testen
Mit Verbindung testen führt der Shop eine echte Initialisierung über 1.00 CHF (mit sofortigem Abbruch) durch. Gelingt sie, wird die Konfiguration als Verifiziert markiert. Testen Sie zuerst in der Sandbox, bevor Sie auf Produktion umstellen.
Der Zahlungsablauf
- Reservierung – Der Checkout prüft alles serverseitig, reserviert das Kontingent (15 Minuten) und legt die Bestellung im Status
PENDINGan. - Datatrans-Init – Der Shop initialisiert die Transaktion und leitet den Käufer auf die Datatrans-Bezahlseite. Die Bestellung wechselt auf
RESERVED. - Bezahlung – Der Käufer bezahlt. Datatrans meldet das Ergebnis per Webhook an
.../api/webhooks/datatrans. - Bestätigung – Bei Erfolg wird die Bestellung auf
PAIDgesetzt, die Tickets werden ausgestellt und die Bestätigung mit PDF versendet. - Fehler/Abbruch – Schlägt die Zahlung fehl, wird die Bestellung storniert und die Reservierung (inkl. gehaltener Sitze) freigegeben.
Bestellstatus
| Status | Bedeutung |
|---|---|
PENDING |
Bestellung angelegt, Zahlung wird initialisiert |
RESERVED |
Käufer auf der Datatrans-Bezahlseite |
PAID |
Bezahlt, Tickets ausgestellt |
CANCELLED / EXPIRED |
Abgebrochen bzw. Reservierung abgelaufen |
REFUNDED / PARTIALLY_REFUNDED |
(Teil-)Erstattet |
Sicherheit und Verlässlichkeit
- Eingehende Webhooks werden mit dem HMAC-Sign-Key signaturgeprüft (sofern hinterlegt).
- Die Statuswechsel sind idempotent: Webhook-Wiederholungen richten keinen Schaden an.
- Ein Wartungs-Job fängt verpasste Zustellungen ab und gibt abgelaufene Reservierungen frei.
- Jede Zahlungsinteraktion wird zur Nachvollziehbarkeit protokolliert (INIT, WEBHOOK, REFUND, EXPIRE).
Wichtig: Ohne konfigurierten Zahlungsanbieter kann ein Shop keine Tickets verkaufen – der Checkout bricht mit einem entsprechenden Hinweis ab.