Preskočiť na obsah
E-commerce Laravel 11. august 2026 · 12 min čítania

Platobné brány na Slovensku: ktorú vybrať

Slovenský zákazník očakáva v košíku bankové tlačidlo svojej banky. Ak mu ponúknete len platbu kartou, časť objednávok stratíte — a presne preto je voľba brány pre slovenský e-shop iná otázka než pre medzinárodný projekt. Tento článok porovnáva možnosti z pohľadu vývojára aj prevádzkovateľa: čo ktorá brána vie, ako sa integruje a kde sú skryté náklady.

DC

Dušan Chlpek

PHP vývojár, GEAR s.r.o. · 25+ rokov praxe

Čo musí brána vedieť pre slovenský trh

Než porovnáte poplatky, overte si funkčné minimum. Bez neho je aj najlacnejšia brána drahá, lebo vás stojí nedokončené objednávky:

Overte si aktuálne sadzby priamo u poskytovateľa. Poplatky sa menia a pri väčšom obrate sú takmer vždy predmetom individuálnej dohody. Nižšie preto porovnávam štruktúru nákladov a funkcie, nie konkrétne čísla.

Prehľad možností

GoPay

Česko-slovenské riešenie, ktoré je v regióne najrozšírenejšie. Pokrýva slovenské aj české bankové tlačidlá, karty, Apple Pay, Google Pay a odložené platby. Má hotové moduly pre bežné e-shopové platformy a dokumentované REST API. Pre typický slovenský e-shop s presahom do Česka je to bezpečná voľba — zákazník nájde svoju banku bez ohľadu na to, na ktorej strane hranice je.

Besteron

Slovenská brána zameraná práve na domáci trh. Silná stránka je pokrytie slovenských bánk a zrozumiteľné rozhranie pre prevádzkovateľa. Ak predávate výlučne na Slovensku a nepotrebujete medzinárodné platobné metódy, býva to poplatkovo výhodná možnosť s podporou v slovenčine.

TrustPay

Platobná inštitúcia so sídlom v Bratislave, ktorá kombinuje domáce bankové prevody s európskym dosahom. Zaujímavá je pre projekty, ktoré predávajú do viacerých krajín EÚ, ale zároveň chcú mať slovenské bankové tlačidlá a zmluvný vzťah pod slovenským právom.

24-pay a bankové riešenia

Okrem samostatných brán ponúkajú vlastné platobné riešenia aj banky. Výhodou býva nižší poplatok pri vyššom obrate a rýchle pripísanie prostriedkov, ak máte účet v tej istej banke. Nevýhodou je užšia ponuka platobných metód a dokumentácia, ktorá nebýva na úrovni čisto technologických poskytovateľov.

Stripe

Technicky najlepšie spracované API na trhu, vynikajúca dokumentácia, predplatné a opakované platby ako natívna funkcia. Slovenské bankové tlačidlá však neponúka — zákazník platí kartou, prípadne cez Apple/Google Pay. Pre SaaS produkt, predaj digitálneho obsahu alebo predplatné je Stripe prvá voľba. Pre bežný e-shop s domácimi zákazníkmi ho odporúčam len v kombinácii s druhou bránou pre bankové platby. Integrácii Stripu sa venujem v samostatnom článku o Stripe v Laraveli.

PayPal

Ako jediná metóda nestačí, ako doplnková má zmysel pri predaji do zahraničia. Pre slovenských zákazníkov je to okrajový spôsob platby a poplatková štruktúra je pri bežnom tovare nevýhodná.

Štruktúra nákladov: kde sa skrývajú peniaze

Porovnávať brány podľa jedného percenta z transakcie je zavádzajúce. Reálny náklad tvorí viacero položiek:

Praktický postup: vezmite si posledných tristo objednávok, vypočítajte priemernú sumu a podiel platobných metód. Až potom nechajte poskytovateľov spočítať ponuku na týchto číslach.

Ako integráciu postaviť správne

Bez ohľadu na zvolenú bránu je architektúra rovnaká a má niekoľko pravidiel, ktorých porušenie sa vypomstí.

Nikdy nedôverujte návratu z prehliadača

Po platbe brána presmeruje zákazníka späť na váš web s informáciou o výsledku. Táto informácia je iba orientačná — zákazník môže okno zavrieť skôr, prehliadač spadne alebo niekto URL upraví. Jediným zdrojom pravdy je server-to-server notifikácia (webhook) alebo priame overenie stavu cez API:

// routes/web.php — návrat zákazníka len informuje
Route::get('/platba/navrat/{objednavka}', function (Objednavka $objednavka) {
    // stav NEURČUJEME podľa parametrov v URL
    return view('platba.cakame', ['objednavka' => $objednavka]);
});

// routes/api.php — webhook rozhoduje o stave
Route::post('/platba/notifikacia', NotifikaciaPlatbyController::class)
    ->withoutMiddleware(VerifyCsrfToken::class);

Overte podpis notifikácie

Webhook endpoint je verejne dostupný. Bez overenia podpisu môže ktokoľvek poslať požiadavku a označiť objednávku ako zaplatenú:

public function __invoke(Request $request): Response
{
    $podpis = $request->header('X-Signature', '');
    $ocakavany = hash_hmac('sha256', $request->getContent(), config('platby.tajny_kluc'));

    if (! hash_equals($ocakavany, $podpis)) {
        Log::channel('bezpecnost')->warning('Neplatný podpis notifikácie platby', [
            'ip' => $request->ip(),
        ]);
        return response('', 403);
    }

    // ... spracovanie
    return response('', 200);
}

Použite hash_equals(), nie porovnanie cez ==. Bežné porovnanie reťazcov je zraniteľné voči časovému útoku.

Počítajte s tým, že notifikácia príde viackrát

Brány notifikácie opakujú, kým nedostanú odpoveď 200. Ak vaša aplikácia nie je idempotentná, zákazník dostane tri potvrdzovacie e-maily a sklad sa odpíše trikrát:

DB::transaction(function () use ($objednavka, $idPlatby) {
    $objednavka = Objednavka::lockForUpdate()->find($objednavka->id);

    if ($objednavka->stav === 'zaplatena') {
        return;   // už spracované, nerobíme nič
    }

    $objednavka->update([
        'stav' => 'zaplatena',
        'id_platby' => $idPlatby,
        'zaplatene_at' => now(),
    ]);

    OdosliPotvrdenie::dispatch($objednavka);
});

Sumy držte v celých centoch

Nikdy neukladajte peňažné sumy ako float. Rozdiel jedného centu po zaokrúhlení spôsobí, že sa suma objednávky nezhoduje so sumou platby a párovanie zlyhá. Ukladajte celé čísla v centoch a formátujte až pri zobrazení.

Údaje o karte nesmú prejsť cez váš server. Používajte prekliknutie na stránku brány alebo jej vložený formulár. Akonáhle číslo karty prejde vaším kódom, spadnete do podstatne prísnejšieho rozsahu certifikácie PCI DSS — čo je pri malom e-shope neúnosné.

Logujte celý tok

Pri reklamácii platby potrebujete vedieť, čo presne sa dialo. Ukladajte identifikátor transakcie od brány, čas, sumu, stav a surové telo notifikácie do samostatnej tabuľky. Kompletný prehľad o tom, ako logovanie a monitoring postaviť, nájdete v článku o monitoringu PHP aplikácie.

Odporúčanie podľa typu projektu

Na čo sa nezabudnúť pred spustením

Potrebujete napojiť platobnú bránu?

Integrujem platobné brány do e-shopov aj vlastných aplikácií vrátane webhookov, refundácií a párovania platieb s objednávkami. Poradím aj s výberom brány podľa vášho reálneho obratu.

Ďalšie články

Zavolať E-mail Dopyt

Ochrana súkromia

Táto stránka využíva cookies pre nevyhnutné fungovanie. Rešpektujeme vaše súkromie a legislatívu GDPR.