Да, статический frontend не запрещает платежи
Карточка товара и корзина могут работать в браузере, а платёжная операция передаётся специализированному провайдеру. Чувствительные данные карты не должны обрабатываться вашим JavaScript самостоятельно.

Безопасный сценарий
Пользователь формирует заказ. Сайт отправляет состав заказа на защищённую функцию. Она создаёт платежную сессию у провайдера и возвращает безопасную ссылку или идентификатор checkout. Пользователь оплачивает на защищённой форме.
После оплаты провайдер отправляет webhook на серверную функцию. Только после подтверждённого webhook заказ считается оплаченным.
Карта решения
| № | Поисковая формулировка | Роль | Следующий шаг |
|---|---|---|---|
| 01 | оплата на статическом сайте | информационный | Переход к релевантной услуге |
| 02 | платежи HTML сайт | информационный | Переход к релевантной услуге |
| 03 | подключить оплату к сайту | информационный | Переход к релевантной услуге |
| 04 | онлайн оплата без CMS | информационный | Переход к релевантной услуге |
| 05 | платежная система static site | информационный | Переход к релевантной услуге |
Почему нельзя доверять только странице «Спасибо»
Пользователь может закрыть вкладку или открыть URL вручную. Поэтому факт успешной оплаты должен подтверждаться серверным событием от платёжной системы.
Где хранить корзину
Для простого магазина корзина может находиться в localStorage до оформления. Для сложных сценариев с остатками, персональными ценами и аккаунтами нужен серверный источник истины.
Что с каталогом
Товары могут быть статическими HTML-страницами, а цены и остатки поступать из внешней системы. Важно определить, какие данные должны быть актуальны в момент оплаты.
Аналитика e-commerce
Полезно отслеживать просмотр товара, добавление в корзину, начало checkout и подтверждённую покупку. События помогают увидеть, на каком шаге теряются пользователи.
Когда static уже недостаточно
Сложные личные кабинеты, подписки, многоуровневые скидки, динамический склад и большая система заказов требуют полноценной серверной платформы. При этом маркетинговые страницы магазина всё равно можно отдавать статически.
Нужна ли PCI-сертификация сайта?
Лучше использовать hosted checkout или безопасные компоненты провайдера, чтобы не обрабатывать карточные данные самостоятельно. Точные требования зависят от схемы и провайдера.
Можно ли подключить несколько платёжных систем?
Да, если бизнес-процесс это оправдывает.
Как узнать, что платёж прошёл?
По подтверждённому серверному webhook от провайдера, а не только по действию браузера.
Вывод
Статическая архитектура хорошо сочетается с внешними платежными сервисами. Главное: не переносить секретную и финансовую логику в открытый frontend.
