Šta je platni prolaz (payment gateway)?
Platni prolaz, poznat kao payment gateway, tehnički je sloj koji povezuje online prodavnicu, aplikaciju ili drugu digitalnu platnu stranicu s daljom obradom kartične transakcije. On može prikupiti ili sigurno prihvatiti kartične podatke, pretvoriti trgovčev zahtjev u format koji razumije procesorski sistem, poslati ga prema prihvatiocu i vratiti rezultat checkoutu. Platni prolaz nije kartična mreža, nije izdavalac kartice i ne mora biti formalni prihvatilac. Ista kompanija ipak može trgovcu ponuditi više tih usluga zajedno.
Zašto je online prodavnici potreban platni prolaz?
Web-prodavnice rade s narudžbama, korisničkim profilima, cijenama i zalihama, ali kartična transakcija zahtijeva posebnu vezu prema platnoj infrastrukturi. Platni prolaz omogućava da checkout preda potrebne podatke u kontrolisani platni tok i da dobije odgovor koji može povezati s konkretnom narudžbom.
Mastercard Gateway dokumentacija svoj proizvod opisuje kao API koji trgovcima, platformama i platnim partnerima omogućava obradu online plaćanja. To je primjer konkretne gateway usluge, a ne univerzalna specifikacija svakog proizvoda. Pojedini pružaoci pod nazivom gateway nude samo vezu i platnu stranicu, dok drugi dodaju procesiranje, tokenizaciju, upravljanje prevarama, izvještaje i ugovorni prihvat.
Zato se pojam najpreciznije objašnjava prema funkciji: gateway spaja trgovčev digitalni kanal s platnim sistemom. Ko iza njega procesira poruke, ko je prihvatilac i kojim mrežama se transakcija dalje šalje zavisi od arhitekture koju je trgovac ugovorio.
Kako payment gateway učestvuje u online kupovini?
Kupac u checkoutu bira kartično plaćanje i prelazi na obrazac koji može biti dio stranice trgovca, ugniježđen element drugog pružaoca ili potpuno odvojena hostovana platna stranica. Nakon unosa ili izbora sačuvanog načina plaćanja, gateway prima podatke potrebne za pokretanje transakcije.
- Trgovac gatewayu šalje iznos, valutu, identifikator narudžbe i druge potrebne podatke.
- Kupac unosi kartični credential ili bira tokenizovanu, sačuvanu ili novčanikom predstavljenu karticu.
- Gateway provjerava tehničku potpunost zahtjeva i prosljeđuje ga procesoru ili prihvatiocu.
- Zahtjev se odgovarajućom kartičnom mrežom dostavlja izdavaocu radi autorizacije.
- Rezultat se vraća gatewayu, koji trgovčevoj aplikaciji javlja status pokušaja.
- Trgovac prema rezultatu potvrđuje narudžbu, traži drugi način plaćanja ili prikazuje poruku o neuspjehu.
Ovaj tok može uključiti 3D Secure autentifikaciju, provjere rizika i tokenizaciju, ali gateway nije automatski izvor svake takve funkcije. Jednu provjeru može pružati izdavalac, drugu kartična mreža, a treću zaseban servis. Osnovni tok kupovine detaljnije objašnjava Šta je online plaćanje karticom i kako funkcioniše?.
Gdje se zapravo unose kartični podaci?
Izgled stranice ne pokazuje uvijek ko tehnički prima podatke. Trgovac može sam prikazivati platni obrazac, ali pojedina polja mogu dolaziti s domena pružaoca. Drugi model koristi ugniježđeni okvir, dok treći kupca preusmjerava na potpuno hostovanu stranicu gatewaya ili procesora.
PCI Security Standards Council platnu stranicu definiše kao web-interfejs s elementima koji prihvataju ili prosljeđuju podatke kartičnog računa radi obrade i autorizacije. Platna stranica može biti jedan dokument, ugniježđeni okvir ili više komponenti. To znači da poznat dizajn trgovca ne dokazuje da isti server prima puni broj kartice.
Za kupca je važnije provjeriti da je do checkouta došao sa stvarne stranice ili aplikacije trgovca, da su iznos i valuta tačni te da se adresa i sadržaj platne stranice nisu neočekivano promijenili. HTTPS štiti vezu, ali sam ne potvrđuje da je trgovac pošten niti da je ponuda stvarna.
Koja je razlika između gatewaya i kartičnog procesora?
Gateway je najčešće okrenut integraciji trgovčeve prodavnice: prihvata zahtjev iz checkouta, upravlja platnim obrascem ili API komunikacijom i povezuje digitalni kanal s daljim sistemom. Procesor obavlja operativnu obradu transakcijskih poruka za trgovca, prihvatioca, izdavaoca ili drugog učesnika.
Granica nije jednako imenovana u svim ugovorima i tehničkim dokumentima. PCI SSC u svom pojmovniku navodi da se payment processor ponekad naziva i payment gateway ili payment service provider. To nije dokaz da su funkcije uvijek potpuno iste, nego upozorenje da tržišna terminologija nije standardizovana.
Jedan pružalac može istovremeno nuditi gateway interfejs, procesorsku vezu, sigurnosne alate i podršku za prihvat. Drugi gateway prosljeđuje podatke vanjskom procesoru. Kada je važno utvrditi odgovornost, gleda se konkretan ugovor i tok podataka, a ne samo naziv proizvoda. Procesorsku ulogu zasebno objašnjava Šta je kartični procesor i šta radi?.
Koja je razlika između gatewaya i prihvatioca?
Prihvatilac je institucija na strani trgovca koja omogućava da trgovčeve kartične transakcije uđu u kartični sistem i koja učestvuje u njihovoj finansijskoj obradi. Gateway je tehnički pristupni sloj za digitalni kanal.
Gateway može biti u vlasništvu prihvatioca, procesora, kartične mreže ili zasebnog pružaoca. Trgovac može ugovoriti gateway kod jedne kompanije, a prihvat kod druge, pod uslovima koje podržavaju njihovi sistemi. Može dobiti i jedinstveni paket u kojem mu jedna ugovorna strana skriva složenost odnosa s više pozadinskih učesnika.
Kupac iz logotipa na checkoutu ne može sigurno zaključiti ko je formalni prihvatilac. Ako nastane problem s robom ili narudžbom, prvo se kontaktira trgovac. Ako je kartica terećena nepoznato ili je status plaćanja nejasan, kontaktira se izdavalac. Odnos na strani trgovca objašnjava Šta je prihvatilac kartične transakcije (acquirer)?.
Da li payment gateway odlučuje hoće li plaćanje biti odobreno?
Gateway može odbiti tehnički neispravan zahtjev, blokirati pokušaj prema ugovorenim pravilima trgovca ili alatu za procjenu rizika i vratiti poruku prije nego što transakcija stigne izdavaocu. Ipak, provjeru statusa kartice, sredstava ili kreditnog limita i izdavaočevu odluku ne treba pripisivati gatewayu samo zato što je on prikazao rezultat.
Poruka „declined“, „failed“ ili „payment unsuccessful“ može objediniti različite razloge. Zaštita privatnosti i sigurnosna pravila također mogu ograničiti objašnjenje koje trgovac dobije. Korisnik zato ne treba zaključiti da gateway „blokira karticu“ bez provjere statusa u službenoj aplikaciji ili kod izdavaoca.
Uspješna 3D Secure potvrda također nije isto što i odobrenje. Ona pomaže autentifikaciji korisnika, nakon čega autorizacija i dalje može biti odbijena zbog limita, sredstava, statusa kartice ili druge procjene. Tu razliku detaljnije objašnjava Šta je 3D Secure i kako potvrđuje online plaćanje?.
Kako gateway može smanjiti izlaganje kartičnih podataka?
Hostovana platna stranica ili pravilno integrisana polja mogu omogućiti da puni kartični podatak ide direktno pružaocu, a ne kroz server trgovca. Trgovac tada za nastavak procesa može dobiti token ili referencu koja predstavlja credential u određenom sistemu.
To ne znači da trgovac nema sigurnosnu odgovornost. Njegova web-stranica i dalje može biti meta izmjene checkouta, lažnog preusmjeravanja ili krađe korisničkog profila. PCI SSC vodič za sigurna plaćanja prikazuje da e-commerce sistem obuhvata prodajne stranice, platnu stranicu i veze prema banci trgovca ili platnom pružaocu, te da obim odgovornosti zavisi od načina integracije.
Tokenizacija i enkripcija su odvojene sigurnosne tehnike. Gateway može podržavati jednu ili obje, ali njegov naziv ne garantuje konkretan način zaštite. Kupac PIN, CVV/CVC, lozinku i jednokratni kod ne šalje trgovcu ili navodnoj podršci porukom.
Zašto se naziv gatewaya može pojaviti tokom plaćanja?
Kupac može biti preusmjeren na domenu pružaoca, vidjeti njegov logotip ili dobiti tehničku poruku s njegovim nazivom. To može biti normalan dio hostovane platne stranice. Ipak, trgovac treba unaprijed jasno voditi kupca u taj tok, a iznos, valuta i narudžba moraju ostati prepoznatljivi.
Naziv na kartičnom izvodu ne mora biti naziv gatewaya. Descriptor se formira prema podacima trgovca, prihvatioca, marketplacea, payment facilitatora i pravilima mreže. Gateway može učestvovati u prijenosu tih podataka, ali sam naziv korištene platforme ne mora biti ono što korisnik kasnije vidi u aplikaciji banke.
Šta kada se checkout prekine, a u aplikaciji postoji rezervacija?
Moguće je da je autorizacijski zahtjev odobren iako trgovčeva stranica nije dobila ili pravilno prikazala konačni odgovor. Prekid interneta, istek sesije, zatvoren prozor ili tehnička greška između gatewaya i trgovca mogu proizvesti neusklađen prikaz.
Ne treba odmah više puta ponavljati kupovinu. Prvo se provjeravaju status narudžbe, e-mail potvrda, račun trgovca i prikaz rezervisanih ili knjiženih stavki kod izdavaoca. Trgovcu se dostavljaju broj narudžbe, vrijeme i iznos, ali ne puni broj kartice, PIN ili sigurnosni kod.
Ako trgovac potvrdi da narudžba nije nastala, rezervacija se može kasnije osloboditi prema pravilima izdavaoca i transakcijskog sistema. Trajanje se ne treba pogađati; za konkretnu karticu provjerava se kod izdavaoca. Ako nastanu dvije konačno knjižene stavke, čuvaju se dokazi i pokreće odgovarajuća provjera.
Česta pitanja o platnom prolazu
Da li svaki online trgovac koristi payment gateway?
Online kartična kupovina zahtijeva vezu prema platnoj obradi, ali naziv i arhitektura rješenja mogu se razlikovati. Trgovac može koristiti zaseban gateway, paket payment service providera ili platformu koja mu tu funkciju pruža u pozadini.
Da li gateway čuva broj kartice?
Može obrađivati ili tokenizovati kartične podatke, ali način čuvanja zavisi od rješenja i ugovora. Trgovac može dobiti samo token, dok puni credential ostaje u kontrolisanom okruženju pružaoca.
Da li je poznat gateway dokaz da je trgovac pouzdan?
Nije. Legitimna platna infrastruktura ne potvrđuje kvalitet robe, uslove pretplate ili poštenje ponude. Potrebno je zasebno provjeriti trgovca, cijenu, valutu, dostavu i uslove povrata.
Može li trgovac promijeniti gateway?
Može ako nova integracija odgovara njegovom prihvatiocu, procesoru, kartičnim mrežama i ugovornim obavezama. Promjena pozadinskog pružaoca ne mora biti vidljiva kupcu, ali može promijeniti izgled checkouta ili podržane metode.
Platni prolaz je digitalni ulaz u kartični sistem, dok procesor prenosi i obrađuje poruke, prihvatilac radi na strani trgovca, mreža povezuje učesnike, a izdavalac upravlja karticom korisnika. Cijeli odnos objašnjava Kartične mreže, procesori i učesnici plaćanja.
Izvori i datum provjere
- Mastercard Developer – Mastercard Gateway dokumentacija, provjereno 31.07.2026.
- Mastercard Developer – povezivanje trgovca s gatewayem, provjereno 31.07.2026.
- PCI Security Standards Council – Payment Page i Payment Processor, provjereno 31.07.2026.
- PCI Security Standards Council – Guide to Safe Payments, izdanje iz augusta 2018, provjereno 31.07.2026.
Napomena o tačnosti i vremenskom važenju: Sadržaj je posljednji put urednički provjeren 31.07.2026. prvenstveno za korisnike kartica u Bosni i Hercegovini, dok su opisani gateway modeli međunarodni. Nazivi „payment gateway“, „processor“ i „payment service provider“ nisu jednako razgraničeni kod svih kompanija. Ko prima kartične podatke, ko je prihvatilac, koje provjere se provode i kome se trgovac ili korisnik obraća zavisi od konkretne integracije, ugovora i kartične mreže. Za status pojedinačne transakcije mjerodavni su trgovac i izdavalac kartice. Sadržaj je informativnog karaktera i ne predstavlja individualni finansijski, pravni, poreski ili investicijski savjet.
