Finestra di pagamento
Una finestra di pagamento è la pagina o iframe gestito dal fornitore di pagamento in cui il cliente inserisce in sicurezza i dati della carta.

Cos’è una finestra di pagamento?
Una finestra di pagamento è la pagina di pagamento, iframe o insieme di campi integrati forniti dal tuo fornitore di servizi di pagamento (PSP) in cui il cliente inserisce e conferma i dettagli della propria carta. Nel commercio elettronico, il termine si riferisce solitamente alla soluzione ospitata (hosted) di provider come QuickPay, Nets Easy o Reepay — ovvero la fase del checkout in cui viene gestita la transazione con carta vera e propria. I dati della carta vengono immessi direttamente sui sistemi del fornitore, non sul tuo server.
Perché la finestra di pagamento è importante?
Poiché i dati della carta vengono inseriti direttamente sui sistemi del PSP e non nel tuo negozio, una finestra di pagamento ospitata riduce drasticamente i tuoi obblighi in materia di PCI DSS — riducendoli in pratica al livello più leggero, il questionario SAQ A. La finestra di pagamento è inoltre il luogo in cui viene presentata al cliente l’autenticazione 3D Secure e SCA (richiesta ai sensi della PSD2). Una finestra rapida, sicura e affidabile è quindi fondamentale: eventuali errori o attriti in questa fase si traducono in pagamenti rifiutati e vendite perse proprio alla fine del percorso d’acquisto.
Casi d’uso comuni
- Reindirizzamento completo alla pagina del fornitore, dove il cliente completa il pagamento e viene poi rimandato al negozio.
- Iframe incorporato nel checkout, così il cliente rimane sul tuo sito mentre i campi della carta sono ospitati dal PSP.
- Hosted fields in linea (tokenizzazione) che si presentano graficamente come i campi del negozio, ma sono protetti dal provider.
- Autenticazione 3D Secure/SCA, dove la banca del cliente verifica il pagamento all’interno della finestra.
- Risoluzione dei problemi legati a carte rifiutate, timeout o mancata ricezione della chiamata di ritorno (callback) dal fornitore di pagamento.
Prospettiva Shopify
Se utilizzi Shopify Payments, i campi relativi alla carta sono gestiti direttamente da Shopify tramite iframe tokenizzati e, per motivi di conformità PCI, non possono essere liberamente personalizzati tramite codice. Se scegli un gateway di pagamento di terze parti, il pagamento avviene all’interno di una finestra incorporata o tramite reindirizzamento al provider. Test sempre la finestra di pagamento con carte di prova reali e un flusso 3D Secure, assicurandoti che il cliente ritorni correttamente alla conferma dell’ordine per evitare che i pagamenti vadano persi a causa di una chiamata di callback non riuscita.