Zahlungsanbieter
eSewa, Khalti, Stripe, PayPal und Bank-Gateways, einschließlich Callbacks, Verifizierung und Erstattungen.
API-Integration — Nepal
Aus Kathmandu verbindet Soft Himalaya Zahlungsanbieter, CRMs, ERPs, Versanddienstleister und individuelle APIs für Unternehmen in Nepal, Großbritannien, Australien, den USA und Kanada.

Engineering für echte Systeme
Feldhoheit, Zugangsdaten, Wiederholungen und Alarme werden entworfen, bevor Daten zwischen Systemen fließen.
Was wir integrieren
Die meiste Integrationsarbeit ist nicht exotisch. Es geht darum, zwei Systeme darauf zu einigen, was ein Kunde, eine Bestellung oder eine Rechnung ist, und die Fälle zu behandeln, in denen eines davon nicht erreichbar ist.
eSewa, Khalti, Stripe, PayPal und Bank-Gateways, einschließlich Callbacks, Verifizierung und Erstattungen.
Kontakte, Deals und Aktivitäten synchron zwischen Website, Formularen und dem CRM Ihres Teams.
Rechnungen, Bestände und Buchungssätze im Austausch mit dem führenden Buchhaltungs- oder ERP-System.
Sendungsbuchung, Etikettenerstellung, Tarifabfragen und Sendungsstatus zurück in Ihre eigene Oberfläche.
Transaktionsnachrichten über Anbieter, mit ausdrücklich behandeltem Zustellstatus und Wiederholungsverhalten.
Katalog, Bestand und Bestellungen synchron zwischen Ihrer Plattform und den Marktplätzen, auf denen Sie verkaufen.
APIs für Ihre eigenen Produkte oder Partner, mit Versionierung, Authentifizierung und Dokumentation.
Eingehende Events werden empfangen, geprüft, eingereiht und verarbeitet, damit eine Lastspitze keine Datensätze verschluckt.
Ältere Systeme werden über eine definierte Schnittstelle zugänglich gemacht, statt direkten Datenbankzugriff zu erlauben.
Warum das zählt
Zwei Systeme an einem guten Tag zu verbinden ist einfach. Bezahlen lohnt sich für das, was passiert, wenn ein Anbieter in ein Timeout läuft, ein Feld ändert, Sie drosselt oder dasselbe Event zweimal schickt.
Wenn Mitarbeitende Bestellungen zwischen Systemen übertragen, ist das langsam und erzeugt Abweichungen, die erst Wochen später beim Abgleich auffallen.
Anbieter haben Störungen und Wartungsfenster. Warteschlangen, Wiederholungen und ein klares Ausweichverhalten halten Ihre Seite am Laufen, während sich die andere erholt.
Ein Timeout heißt nicht, dass der Aufruf gescheitert ist. Ohne Idempotenzschlüssel und Abgleich wird aus einer Wiederholung eine zweite Abbuchung oder ein zweiter Versand.
Felder werden abgekündigt, Versionen eingestellt. Integrationen brauchen Überwachung und eine verantwortliche Person, nicht einen einmaligen Bau und Hoffnung.
So arbeiten wir
Die Dauer hängt von der Qualität der Anbieterdokumentation ab, von der Verfügbarkeit einer Sandbox und davon, wie schnell Zugangsdaten und Freigaben kommen — oft der langsamste Teil der Arbeit.
Wir lesen die API-Dokumentation des Anbieters, prüfen, was Ihr Tarif tatsächlich erlaubt, und ermitteln Rate Limits, Sandboxes und Freigabeschritte.
Felder werden zwischen den Systemen zugeordnet, die führende Quelle je Datensatz wird festgelegt und die Schnittstelle vor der Umsetzung dokumentiert.
Die Integration entsteht gegen die Testumgebung des Anbieters, wobei Zugangsdaten von Anfang an außerhalb des Codes bleiben.
Timeouts, Teilausfälle, doppelte Events und Rate Limits werden bewusst behandelt, mit Idempotenz überall dort, wo Datensätze entstehen.
Wir testen die unschönen Fälle ebenso wie den Normalfall: Anbieter nicht erreichbar, fehlerhafte Antwort, wiederholter Webhook, abgelaufene Zugangsdaten.
Die Integration geht mit Logging, Alarmierung und dokumentiertem Runbook live, damit Sie einen Ausfall bemerken, bevor es ein Kunde tut.
Integrationsplanung
Statt erfundener Dashboards verarbeiteter Anfragen zeigen wir die Entscheidungen, die bestimmen, ob eine Integration zuverlässig läuft oder zum wiederkehrenden Support-Ticket wird.
API-Schlüssel, OAuth oder signierte Anfragen — dazu, wie Zugangsdaten rotiert werden und wer sie verwahrt.
Welches System welches Feld führt, wie Datensätze abgeglichen werden und was passiert, wenn beide Seiten denselben Datensatz ändern.
Wiederholungsstrategie, Backoff, Dead-Letter-Behandlung und was Nutzer sehen, solange ein Anbieter nicht erreichbar ist.
Was protokolliert wird, was einen Alarm auslöst und wer handeln soll, wenn eine Integration stoppt.
Zugangsdaten und Anbieterkonten werden auf den Namen Ihres Unternehmens registriert, damit der Zugang nicht von uns abhängt.
Werkzeuge
Die Technik richtet sich nach den zu verbindenden Systemen und danach, was Ihr Team später pflegen kann.
Integrationsdienste, Webhooks und API-Schichten
Integrationen in bestehenden PHP-Anwendungen
Datenintensive Abgleiche und geplante Jobs
Schnittstellendesign, Versionierung und Dokumentation
Wiederholungen, Backoff und Lastspitzen
Datenhaltung, Idempotenzschlüssel und Caching
Sicherheit und Zuverlässigkeit
Keine Integration ist unknackbar, und jede Agentur, die Sicherheit garantiert, verspricht zu viel. Zusagen können wir einen Satz konsequent angewandter Praktiken und eine klare Darstellung dessen, was eine Integration mit Ihren Daten tut.
Schlüssel liegen in Umgebungsvariablen oder einem Secret Store, nie im Repository, und sind auf das Minimum beschränkt, das die Integration braucht.
Aufrufe laufen über TLS, und eingehende Webhooks werden abgewiesen, wenn ihre Signatur sich nicht gegen das Secret des Anbieters prüfen lässt.
Anfragen halten die veröffentlichten Limits des Anbieters ein, mit exponentiellem Backoff und Warteschlangen statt Dauerfeuer auf einen scheiternden Endpunkt.
Personen- und Zahlungsdaten werden nur protokolliert, wo es nötig ist, sonst geschwärzt, und so lange aufbewahrt, wie Sie es festlegen.
Projektschätzungen
Die Kosten hängen von der Qualität der Anbieter-API ab, von der Zahl der beteiligten Systeme, davon, ob es eine Sandbox gibt, und davon, wie viel Abgleichslogik nötig ist. Vor dem Angebot prüfen wir die Dokumentation.
Ein Anbieter, angebunden an ein System — ein Zahlungsanbieter, ein Versanddienstleister oder ein Nachrichtendienst.
Zwei oder mehr Systeme, die übereinstimmend gehalten werden, mit Regeln zur Datenhoheit und Abgleich untereinander.
Eine API, die Sie Partnern oder Ihren eigenen Anwendungen bereitstellen, mit Versionierung und Dokumentation.
Fragen
Häufige Fragen zu Anbietern, Zeitplänen, dem Umgang mit Fehlern und dazu, wie Integrationsarbeit kalkuliert wird.
Dabei werden zwei Systeme so verbunden, dass sie Daten austauschen, ohne dass jemand sie erneut eintippen muss – etwa eine Website mit einem CRM, ein Shop mit einem Versanddienstleister oder eine Anwendung mit einem Zahlungs-Gateway. Die meiste Arbeit besteht darin, festzulegen, welches System für welchen Datensatz maßgeblich ist und was passiert, wenn eines davon nicht verfügbar ist.
Zusammenarbeit
Wir veröffentlichen keine anonymen Kundenzitate, keine Verfügbarkeitsquoten und keine Grafiken zu Anfragevolumen, die sich nicht prüfen lassen. Stattdessen nennen wir die Maßstäbe, an die wir uns halten.
Felder, Endpunkte, Fehlercodes und Wiederholungsverhalten werden aufgeschrieben und übergeben, statt im Kopf eines einzelnen Entwicklers zu bleiben.
Anbieterkonten werden auf den Namen Ihres Unternehmens eröffnet, unser Zugang ist begrenzt und jederzeit entziehbar.
Wir zeigen, was passiert, wenn ein Anbieter ausfällt oder einen Fehler liefert — nicht nur, dass der Normalfall funktioniert.
Quellcode, Umgebungskonfiguration und ein Runbook für häufige Fehler gehen an die Person, die das System als Nächstes betreut.
Projekt starten
Schicken Sie uns die beteiligten Systeme, Links zur API-Dokumentation des Anbieters, falls vorhanden, und was derzeit von Hand passiert. Sie erhalten Rückfragen, einen Vorschlag zum Umfang und eine Schätzung.