Zum Hauptinhalt springen

Payment-APIs

Worum geht's?

Zahlungs-APIs sind das regulierteste API-Segment überhaupt – PCI-DSS, PSD2, SCA, KYC und Webhook-Signaturen sind Pflicht. Hier findest du die wichtigsten Anbieter mit Gebühren, Auth-Modell, Webhook-Verhalten und typischen Einsatzgebieten.

Stand & Disclaimer

Gebühren-Stand Mai 2026, oft länderabhängig. Verifiziere immer auf der Hersteller-Seite und in deinem Kontoauszug.

1. Schnellvergleich (EU/DACH)​

AnbieterKarten-Gebühr (EU)AuszahlungSEPAKlarna/BNPLKryptoSandbox
Stripe1.5 % + €0.257 Tage✅✅ (Affirm/Klarna/Afterpay)⚪✅
PayPal2.49 % + €0.35sofort⚪✅ (PayPal Later)⚪✅
Mollie1.8 % + €0.25täglich✅✅ (Klarna/in3)⚪✅
AdyenInterchange++wählbar✅✅⚪✅
Klarna2.99 % + €0.307–14 Tage✅✅ (nativ)⚪✅
Square1.4 % + €0.25 (EU)nächster Tag⚪✅ (Afterpay)⚪✅
Braintree1.9 % + €0.302 Tage✅⚪⚪✅
Worldline / SaferpayQuotewählbar✅⚪⚪✅
DatatransQuote (CH)wählbar✅ (CH)✅⚪✅
Coinbase Commerce1 %täglich⚪⚪✅✅
BTCPay Server (OSS)0 %direkt⚪⚪✅✅

2. Stripe​

SchwerpunktDeveloper-First Payment-Stack, Subscription-Champion
Pricing EU1.5 % + €0.25 (EU-Karten), 2.5 % + €0.25 (Non-EU), SEPA 0.8 % capped €5
AuthAPI-Key (sk_test_… / sk_live_…) + Webhook-Signing-Secret
Endpointhttps://api.stripe.com/v1
WebhooksHMAC-Signatur via Stripe-Signature Header, automatische Retries 3 Tage
SDKsPython, Node, Ruby, PHP, .NET, Go, Java, iOS, Android
Limits100 RPS Default, höher auf Anfrage
SandboxVolltständige Test-Mode-Umgebung
DokuGoldstandard – stripe.com/docs
ProduktePayments, Subscriptions, Connect (Marketplaces), Tax, Identity, Issuing, Terminal
CompliancePCI-DSS L1, PSD2/SCA, DSGVO, SOC 1+2

Stärken: Beste Developer-Experience am Markt, riesige Produkt-Suite, exzellente Webhooks/Reliability. Schwächen: Etwas teurer als Mollie/Adyen, US-Hauptsitz (DPA für EU vorhanden).

curl https://api.stripe.com/v1/payment_intents \
-u sk_test_XXX: \
-d amount=2000 -d currency=eur \
-d "automatic_payment_methods[enabled]"=true

3. PayPal​

SchwerpunktConsumer-Reichweite + B2C-Standard
PricingEU 2.49 % + Fixbetrag, Cross-Border zusätzlich
AuthOAuth2 (Client-ID + Secret → Access Token)
Endpointhttps://api-m.paypal.com/v2
WebhooksEvent-Subscription pro App, Signatur-Validation via Cert
SDKsoffiziell für Node, PHP, Python, Java, .NET
DokuOK – developer.paypal.com
ProdukteCheckout, Subscriptions, Payouts, PayPal Later

Stärken: Hoher Trust-Faktor bei Consumern, ohne Buttons fehlt PayPal im Checkout in DE. Schwächen: Doku stellenweise widersprüchlich, API-Versionen v1/v2 parallel.


4. Mollie​

SchwerpunktEU-Payment-Hub mit lokalen Methoden
Pricing1.8 % + €0.25 (EU-Karten), SEPA-Lastschrift €0.25
AuthAPI-Key (Bearer)
Endpointhttps://api.mollie.com/v2
WebhooksStatus-Polling-Stil (Mollie ruft webhookUrl auf, du holst dann den Payment-Status)
Lokale MethodeniDEAL, Bancontact, Giropay (bis 2024), Sofort, Przelewy24, Klarna, in3, eps
DokuSehr gut – docs.mollie.com
ComplianceNiederländische Bank-Lizenz, PSD2, EU-DSGVO native

Stärken: Beste EU-Coverage, transparentes Pricing ohne Setup-Gebühr, sympathische Doku. Schwächen: Kleinere Produktpalette als Stripe (kein Tax, Issuing etc.).


5. Adyen​

SchwerpunktEnterprise-Payments (Uber, Spotify, eBay)
PricingInterchange++ Modell (Interchange + Scheme Fee + Adyen Margin €0.11)
AuthAPI-Key (im Adyen-Dashboard generiert)
EndpointAnbieter-spezifische Endpoints (Checkout, Payments, Management API)
WebhooksHMAC-signiert, mit JSON-Notification-Format
DokuTief, aber hohe Lernkurve – docs.adyen.com
ProdukteUnified-Commerce, In-Person, Risk, Issuing

Stärken: Transparentestes Pricing für Volumen, globale Acquiring-Lizenzen, einheitlicher Stack für E-Commerce + POS. Schwächen: Mindestumsatz/Setup-Gebühren, komplex für kleine Shops.


6. Klarna​

SchwerpunktBNPL („Pay later", Ratenzahlung)
Pricing2.99 % + €0.30 (Pay Later), 5.99 % + €0.30 (Ratenkauf)
AuthAPI-Key (Basic Auth: MID + Password)
Endpointhttps://api.klarna.com (region-spezifisch)
WebhooksPush-Status für Orders
DokuOK – docs.klarna.com

Stärken: Sehr beliebt in DACH/NL/SE, Conversion-Boost im E-Commerce. Schwächen: Höhere Gebühren, Konsumentenkredit-Diskussion.


7. Square​

SchwerpunktPOS + Online für KMU
Pricing1.4 % + €0.25 (EU online)
AuthOAuth2 + Access-Token
Dokudeveloper.squareup.com
StärkenPOS-Hardware-Integration, In-Store + Online aus einem Stack

8. Braintree (PayPal)​

SchwerpunktKarten + Wallets (incl. PayPal)
Pricing1.9 % + €0.30 (EU-Karten)
AuthMerchant-ID + Public/Private Key
SDKsDrop-in UI + Hosted Fields
StärkenVault für Tokenization, gute Subscription-Engine

9. Schweizer Anbieter​

Datatrans​

  • Schwerpunkt: CH-Marktführer für Online-Payments
  • Methoden: Visa, MC, AMEX, TWINT, PostFinance, PayPal, Klarna, ApplePay, GooglePay
  • Pricing: Quote-only, transparente Acquiring-Vereinbarung
  • Doku: api-reference.datatrans.ch
  • Stärke: TWINT-Integration native, Schweizer Acquiring

Worldline / Saferpay​

  • Schwerpunkt: CH + EU Enterprise-Payment-Provider
  • Pricing: Quote
  • Stärke: Großhändler, Banken, etablierte Player

SIX Payment Services (jetzt Worldline)​

  • Klassischer Acquirer in CH/DACH

10. Krypto-Payments​

Coinbase Commerce​

SchwerpunktMainstream-Krypto-Checkout (BTC, ETH, USDC, …)
Pricing1 % je Transaktion
AuthAPI-Key
WebhooksSigniert mit X-CC-Webhook-Signature
Dokudocs.cdp.coinbase.com

BTCPay Server (Open Source)​

SchwerpunktSelf-Hosted BTC/Altcoin-Processor
Pricing0 % – nur Hosting-Kosten
LizenzMIT
Repogithub.com/btcpayserver
StärkeVolle Souveränität, keine Drittpartei zwischen Käufer und Verkäufer

11. Webhook-Pattern (universell)​

final class StripeWebhookController
{
public function __invoke(Request $request): Response
{
$event = \Stripe\Webhook::constructEvent(
$request->getContent(),
$request->header('Stripe-Signature'),
config('services.stripe.webhook_secret'),
);

// Idempotenz!
if (WebhookLog::where('external_id', $event->id)->exists()) {
return response('ok', 200);
}

ProcessPaymentEvent::dispatch($event->toArray());
WebhookLog::create(['external_id' => $event->id, 'type' => $event->type]);

return response('ok', 200);
}
}

→ Komplett siehe Laravel-Guide § 6.


12. Sicherheit & Compliance​

Pflicht bei jeder Payment-Integration
  • PCI-DSS: NIE Karten-PAN/CVV selbst speichern oder loggen. Hosted Fields oder Stripe Elements nutzen
  • SCA / 3-D Secure 2: Bei EU-Karten Pflicht (PaymentIntents bei Stripe, dynamic 3DS bei Adyen)
  • Webhook-Signaturen verifizieren – immer, ohne Ausnahme
  • Idempotency-Keys bei POST-Charges (Stripe Idempotency-Key Header)
  • Test-vs-Live-Keys in separaten Env-Variablen, niemals vermischen
  • Refund-Policy technisch im Code abbilden (Cooling-off, Widerrufsbelehrung)
  • Audit-Trail für jede Transaktion (DSGVO + GoBD/AO)
  • Disputes/Chargebacks als eigenen Webhook-Handler implementieren

13. Auswahl-Heuristik​

SzenarioEmpfehlung
SaaS mit SubscriptionsStripe
EU-Shop mit lokalen MethodenMollie
Großes E-Commerce mit VolumenAdyen
B2C Conversion-fokussiertStripe + Klarna + PayPal nebeneinander
Schweiz mit TWINTDatatrans oder Saferpay
POS + OnlineSquare oder Adyen
Crypto-onlyBTCPay (Self-Host) oder Coinbase Commerce

14. Pricing-Beispiel: 100k €/Monat Umsatz, 1000 Transaktionen​

AnbieterKarten-FeeGeschätzt monatlich
Stripe (1.5 % + €0.25)€1.500 + €250~€1.750
Mollie (1.8 % + €0.25)€1.800 + €250~€2.050
PayPal (2.49 % + €0.35)€2.490 + €350~€2.840
Adyen (Interchange++, ca. 1.1 % effektiv)–~€1.100
Klarna (2.99 % + €0.30)€2.990 + €300~€3.290

→ Ab ~€500k Umsatz/Monat lohnt sich der Wechsel zu Adyen oder Verhandlung mit Stripe (Custom-Pricing).


15. Weiterführend​