Eine API, die sich in Stunden integriert, nicht in Wochen

Alentys ist vollständig kompatibel mit der Stripe-API. Bestehende Bibliotheken, Plugins und Integrationen funktionieren ohne Umbau: API-Schlüssel erzeugen, Bibliothek einbinden, erste Zahlung im Testmodus anlegen.

1// Gehostete Bezahlseite für eine Bestellung erzeugen
2import Alentys from 'alentys';
3const alentys = new Alentys(process.env.ALENTYS_SECRET_KEY);
4
5const session = await alentys.checkout.sessions.create({
6  mode: 'payment',
7  line_items: [{
8    price: 'price_leinenhemd_weiss',
9    quantity: 2,
10  }],
11  locale: 'de',
12  success_url: 'https://shop.beispiel.de/danke'
13    + '?session={CHECKOUT_SESSION_ID}',
14  cancel_url: 'https://shop.beispiel.de/warenkorb',
15});
16
17res.redirect(303, session.url);
200 OK · {"id": "cs_test_a1B2…", "url": "https://checkout.alentys.co/c/pay/cs_test_a1B2…", "status": "open"}
API und SDKs

Gebaut, damit Ihr Team schnell vorankommt

Eine REST-API mit vorhersehbaren Ressourcen, klaren Fehlermeldungen und Bibliotheken, die sich wie Code aus dem eigenen Haus anfühlen. Wer Stripe kennt, kennt Alentys.

Versionierte REST-API

Jede Änderung erscheint als neue Version. Ihre Integration bleibt auf dem Stand, den Sie gewählt haben, bis Sie selbst umstellen.

Offizielle Bibliotheken

Gepflegte SDKs für neun Sprachen und Plattformen mit Typdefinitionen, automatischer Wiederholung und Paginierung, die Sie nicht selbst bauen müssen.

Idempotente Anfragen

Ein Idempotenzschlüssel pro Anfrage verhindert doppelte Buchungen, auch wenn die Verbindung abbricht und Sie den Aufruf wiederholen.

Metadaten auf jedem Objekt

Hängen Sie Bestellnummern, Kunden-IDs oder Kostenstellen an Zahlungen, Kunden und Rechnungen. Suchbar, filterbar, exportierbar.

Logs im Dashboard

Jede Anfrage und jede Antwort mit Zeitstempel, Statuscode und Nutzlast. Fehler finden Sie in Sekunden statt in Stunden.

Testmodus ohne Begrenzung

Ein vollwertiger Testmodus mit eigenen Schlüsseln, Testkarten und simulierten Ereignissen. Kein echtes Geld, keine Laufzeitgrenzen.

Node.jsPythonPHPRubyJavaGo.NETiOSAndroid
Webhooks

Jedes Ereignis erreicht Ihr System, zuverlässig und signiert

Statt Ihre Datenbank gegen die API abzugleichen, abonnieren Sie Ereignisse. Alentys ruft Ihren Endpunkt auf, sobald etwas passiert: Zahlung erfolgreich, Rechnung bezahlt, Auszahlung unterwegs.

  • payment_intent.succeeded Zahlung erfolgreich autorisiert und erfasst
  • payment_intent.payment_failed Zahlung abgelehnt oder abgebrochen
  • charge.refunded Rückerstattung ganz oder teilweise ausgeführt
  • charge.dispute.created Zahlungsanfechtung eingegangen
  • checkout.session.completed Bezahlseite erfolgreich abgeschlossen
  • invoice.paid Rechnung vollständig bezahlt
  • invoice.payment_failed Einzug einer Rechnung fehlgeschlagen
  • customer.subscription.updated Abonnement geändert, pausiert oder gekündigt
  • payout.paid Auszahlung auf Ihr Geschäftskonto angewiesen
  • account.updated Kontostatus oder Prüfanforderungen geändert
  • Jede Zustellung ist mit HMAC-SHA256 signiert; Sie prüfen die Signatur mit einer Zeile aus der Bibliothek.
  • Antwortet Ihr Endpunkt nicht mit 2xx, wiederholen wir die Zustellung mit steigenden Abständen, bis zu drei Tage lang.
  • Im Dashboard sehen Sie jedes Ereignis, jede Zustellung und jede Antwort und können einzelne Ereignisse erneut senden.
  • Mit der Kommandozeile leiten Sie Ereignisse auf Ihren lokalen Rechner weiter und testen ohne Deployment.
Testmodus

Jeden Fall durchspielen, bevor echtes Geld fließt

Mit Testschlüsseln verhält sich die API exakt wie im Live-Betrieb, ohne dass Geld bewegt wird. Spezielle Kartennummern lösen gezielt Erfolge, Ablehnungen oder eine Authentifizierung aus.

Erfolgreiche Zahlung

4242 4242 4242 4242

Beliebiges Ablaufdatum in der Zukunft, beliebige Kartenprüfnummer. Die Zahlung wird sofort bestätigt.

Ablehnung simulieren

4000 0000 0000 0002

Die Karte wird mit card_declined abgelehnt. So testen Sie Fehlermeldungen und Wiederholungen im Checkout.

3-D Secure erzwingen

4000 0027 6000 3184

Die Zahlung verlangt eine Authentifizierung. Sie prüfen den kompletten Ablauf nach PSD2 inklusive Abbruch.

Darüber hinaus stehen Testkonten für SEPA-Lastschrift, Klarna, iDEAL und weitere Zahlungsarten bereit, ebenso simulierte Anfechtungen, Rückerstattungen und Auszahlungen. Test- und Live-Daten sind strikt getrennt und per Schalter im Dashboard umschaltbar.

Schnellstart

In drei Schritten zur ersten Zahlung

Vom leeren Projekt bis zur Live-Schaltung. Die meisten Teams brauchen dafür einen Nachmittag.

1

Konto und API-Schlüssel

Nach der Kontoeröffnung finden Sie im Dashboard ein Schlüsselpaar für den Testmodus: pk_test_… für den Browser, sk_test_… für Ihren Server. Der geheime Schlüssel bleibt ausschließlich serverseitig.

2

Bibliothek einbinden, erste Zahlung anlegen

Installieren Sie die Bibliothek, zum Beispiel mit npm install alentys oder pip install alentys, und legen Sie mit paymentIntents.create oder checkout.sessions.create eine Testzahlung über die Karte 4242 4242 4242 4242 an.

3

Webhook einrichten und live schalten

Registrieren Sie Ihren Endpunkt für payment_intent.succeeded, prüfen Sie die Signatur und führen Sie die Bestellung erst nach Eingang des Ereignisses aus. Dann tauschen Sie die Testschlüssel gegen sk_live_… und sind im Betrieb.

Sicherheit

Sicherheit, die Sie nicht selbst bauen müssen

Kartendaten berühren Ihre Server nie. Tokenisierung, Verschlüsselung und PCI-Zertifizierung übernimmt die Infrastruktur von Stripe, damit Ihr Team sich auf das Produkt konzentrieren kann.

PCI DSS Level 1

Die höchste Zertifizierungsstufe der Kartenindustrie, jährlich geprüft. Bei Nutzung der gehosteten Bezahlseite oder der eingebetteten Zahlungsfelder reduziert sich Ihr eigener PCI-Aufwand auf den kürzesten Fragebogen (SAQ A).

Tokenisierung

Kartendaten werden im Browser oder in der App direkt auf der Zahlungsinfrastruktur von Stripe erfasst und als Token an Ihren Server übergeben. Kein Klartext in Ihren Systemen.

TLS 1.2 und höher

Alle Verbindungen sind verschlüsselt, ältere Protokolle werden abgewiesen. Ruhende Daten werden verschlüsselt gespeichert.

Rollen und Zwei-Faktor-Anmeldung

Abgestufte Rechte für Entwicklung, Buchhaltung und Support. Zwei-Faktor-Anmeldung für alle Nutzerinnen und Nutzer des Dashboards.

DSGVO und Auftragsverarbeitung

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, Standardvertragsklauseln für Übermittlungen außerhalb des EWR, klare Löschfristen und Auskunftsprozesse.

Audit-Log

Jede Änderung an Schlüsseln, Rollen, Auszahlungskonten und Einstellungen wird mit Nutzer und Zeitstempel protokolliert und ist exportierbar.

Bereit für die erste Testzahlung?

Fordern Sie Ihren Testzugang an. Sie erhalten Schlüssel, Bibliotheken und einen technischen Ansprechpartner, der Ihre Integration begleitet.