סקיל ישראלי ל-Claude · כספים ומסים

שער תשלומים פלאקארד

אינטגרציה מלאה לפלאקארד: iframe לתשלום, טוקן לחיוב חוזר, ביט והחזרים, עם אימות שרת

מאתskills-il כוכבים בגיטהאב35 סוגסקיל רישיוןMIT עדכון אחרון במאגר27.08.2026 בדיקת התקנהעבדה בבדיקה אוטומטית, 30.09.2026

מה זה שער תשלומים פלאקארד?

הסקיל מסביר איך לחבר את שער הסליקה הישראלי פלאקארד לאתר, כולל דף תשלום ב-iframe, יצירת טוקן לחיוב חוזר, תשלומים, 3D Secure 2 וארנק ביט. הוא שם דגש על אימות בצד שרת של כל עסקה, כי פלאקארד לא חותמת את ההתראות שלה, ועל ההבדל בין ביטול לזיכוי. כל דוגמאות ה-API מגיעות מבונה הבקשות החי של פלאקארד, כדי למנוע עסקאות שלא נסלקות או חיוב כפול.

פלאקארד היא אחת מחברות שירותי התשלום הגדולות בישראל, והיא מתווכת בין בית העסק לסליקה שרצה ברשת שב"א. האינטגרציה הנפוצה היא דף תשלום ב-iframe, כאשר השרת שלכם שולח את פרטי העסקה, מקבל כתובת ומפתח אישור, ומפנה אליהם את הלקוח. הבעיה היא שהתיעוד הציבורי מפוזר בין Postman, sandbox ופלאגין וורדפרס, ומי שמנסה לחבר לבד נופל באותן מלכודות. מתייחסים לשם השרת, gateway20 מול gateway21, כאילו הוא מבחין בין בדיקה לחיוב אמיתי, אבל הוא לא, בוחרים ActionType שגוי שרק רושם כרטיס בלי לחייב, או מאמינים להתראת תשלום מהדפדפן במקום לאמת אותה מול השרת.

הסקיל בונה את כל הזרימה סביב עיקרון אחד: אף עסקה לא נחשבת שולמה עד שהשרת קורא בחזרה לפלאקארד ומוודא שהסכום שחויב תואם את ההזמנה. פלאקארד לא חותמת את ההתראות שלה בהצפנה, ולכן מפתח האישור שמגיע מהדפדפן אפשר לזייף, וקריאת אימות מהשרת היא המקור האמין היחיד. הסקיל מסביר גם את שלושת קודי הסטטוס שנראים דומים אבל אומרים דברים שונים על הכסף, ואת ההבדל בין יצירת טוקן לחיוב חוזר לבין חיוב רגיל בכרטיס גלוי.

בהחזר כספי יש הבדל אמיתי בין ביטול עסקה שעוד לא שודרה לבין זיכוי על עסקה שכבר נסלקה, כי ביטול לא עולה עמלה וזיכוי כן. חנות שרוצה לקבל אשראי, ביט ותשלומים, או סטארטאפ שרוצה לחייב מנוי חודשי על כרטיס שמור, משתמשים באותו מנגנון עם פרמטר שונה. הסקיל כולל גם את לוחות הזמנים של חוק הגנת הצרכן להחזרים.

למי זה מתאים

  • בעלי אתרי איקומרס ישראליים שרוצים להוסיף תשלום באשראי דרך פלאקארד
  • מפתחים שמקבלים משימה לחבר דף תשלום iframe ולא מוצאים תיעוד מסודר
  • עסקי SaaS שצריכים לחייב מנוי חודשי על כרטיס שמור בלי לאחסן מספרי כרטיס
  • בעלי עסק שרוצים להוסיף תשלום בביט או באפל פיי לצד כרטיס אשראי
  • מי שכבר מחובר לפלאקארד ומחפש את ההבדל בין ביטול לזיכוי בהחזר כספי

מה הוא עושה

דף תשלום iframe מוכן להעתקה

בקשת POST מלאה ליצירת session עם כל השדות הנדרשים, כולל עד 12 תשלומים, וקבלת כתובת ומפתח אישור לרינדור בעמוד.

אימות בצד שרת שלא ניתן לעקוף

הסקיל מפרט אילו שתי בדיקות חייבות לקרות בשרת לפני שמסמנים הזמנה כשולמה, כי פלאקארד לא חותמת את ההתראות שלה.

טוקניזציה לחיוב חוזר

יצירת טוקן בעסקה הראשונה וחיוב שלו בכל חודש בלי לשמור מספר כרטיס, כולל טיפול בכרטיס שהונפק מחדש.

3D Secure 2 וארנק ביט

רצף האימות לחיוב ללא נוכחות כרטיס, לצד האילוצים האמיתיים של ביט, תשלום אחד, שקלים בלבד ותקרה לפי דירוג סיכון.

ההבדל בין ביטול לזיכוי בטבלה

איזה endpoint מתאים לפני שהעסקה שודרה לבנק ואיזה אחריה, כדי לא לשלם עמלת סליקה כפולה על טעות בבחירה.

254 קודי שגיאה בעברית ובאנגלית

שני endpoints חינמיים שמחזירים את ההודעה הרשמית לכל קוד, כדי להציג ללקוח סיבת דחייה אמיתית במקום מספר יבש.

דוגמאות שימוש

מה כותבים ל-Claude אחרי ההתקנה, ומה מקבלים.

חיבור תשלום ראשון באתר

מה לכתוב
תשתמש בסקיל pelecard-payment-gateway ותבנה לי endpoint שיוצר בקשת תשלום ל-iframe, עם עד 12 תשלומים, ומאמת את ההתראה לפני שמסמנים את ההזמנה כשולמה.

מה מקבלים: קוד לבקשת יצירת session עם השדות הנכונים, ולוגיקת אימות מפתח האישור מול קריאת אימות עסקה לפני עדכון סטטוס ההזמנה.

חיוב חודשי על כרטיס שמור

מה לכתוב
תבנה תהליך שמחייב כל חודש 99 שקלים על טוקן שמור בפלאקארד, כולל טיפול בכרטיס שפג תוקפו.

מה מקבלים: קריאת חיוב עם הטוקן השמור, מפתח לזיהוי כפילויות שמונע חיוב כפול, וטיפול בסטטוס שהטוקן כבר לא תקף.

החלטה בין ביטול לזיכוי

מה לכתוב
לקוח ביטל הזמנה מאתמול, איך אני יודע אם צריך לבטל אותה או לזכות אותו?

מה מקבלים: בדיקה אם העסקה עדיין באצווה הפתוחה, והכוונה ל-endpoint הנכון לכל מקרה, עם ההשלכה על עמלת הסליקה.

הוספת תשלום בביט

מה לכתוב
אני רוצה להוסיף אפשרות תשלום בביט לצד כרטיס אשראי באתר, מה הדרישות?

מה מקבלים: רשימת האילוצים של ביט, תשלום אחד, מטבע שקל בלבד, ותקרה שכדאי לאמת מול הסכם בית העסק.

מה צריך לפני שמתחילים

  • חשבון בית עסק פעיל בפלאקארד עם מספר מסוף, שם משתמש וסיסמת API
  • שרת שיכול לבצע קריאות POST ולשמור סודות בצד שרת בלבד
  • Python להרצת סקריפט האימות המצורף, לא חובה לאינטגרציה עצמה
  • בלי עלות לסקיל עצמו, אבל עמלת הסליקה נקבעת בחוזה נפרד מול פלאקארד

אין עדיין Claude Code? במדריך הזה יש התקנה צעד אחרי צעד.

מדריך התקנה

איך מתקינים את שער תשלומים פלאקארד.

יש 3 דרכים, ומספיקה אחת מהן. הראשונה הכי פשוטה, בלי קוד בכלל.

1

הכי פשוט: באפליקציה של Claude, בלי שום קוד

מתאים ל-Claude במחשב ובדפדפן. לוקח דקה, ועושים את זה פעם אחת.

  1. מורידים את הסקילהורדת pelecard-payment-gateway.zip (63 KB)לא פותחים את הקובץ, מעלים אותו כמו שהוא.
  2. מדליקים פעם אחת את היכולתב-Claude נכנסים ל-Settings, ואז Capabilities, ומדליקים את Code execution and file creation.
  3. מעלים את הקובץנכנסים ל-Customize, ואז Skills, לוחצים על הפלוס, בוחרים Create skill ואז Upload a skill, ובוחרים את הקובץ שהורדתם.
  4. זהו, עובדיםמבקשים מ-Claude את המשימה במילים רגילות, והוא משתמש בסקיל לבד כשהוא רלוונטי.
2

ב-Claude Code: מדביקים הודעה אחת

פותחים שיחה חדשה ב-Claude Code, מעתיקים את ההודעה ומדביקים. כש-Claude מבקש אישור להריץ, לוחצים Allow.

ההודעה להדבקה
תתקין לי בבקשה את הסקיל pelecard-payment-gateway ממאגר skills-il/tax-and-finance לתיקיית הסקילים שלי. תריץ את הפקודה הזו בדיוק:

D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/tax-and-finance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/pelecard-payment-gateway" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
3

בטרמינל, ידנית

למי שמעדיף להריץ בעצמו. מעתיקים לטרמינל ומריצים.

פקודות לטרמינל
D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/tax-and-finance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/pelecard-payment-gateway" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
אופציה ב, CLI רשמי, דורש Node.js 20 ומעלה: npx skills-il add skills-il/tax-and-finance@v1.1.0-pelecard-payment-gateway --skill pelecard-payment-gateway -a claude-code -y -g
אחרי ההתקנה

מפעילים מחדש את Claude Code אחרי ההעתקה. לפני חיוב אמיתי ראשון כדאי לבקש מפלאקארד מסוף בדיקה נפרד, לשמור את פרטי הגישה במשתני סביבה בצד שרת בלבד, ולהריץ חיוב מבחן של שקל אחד כדי לוודא שהסכומים ביחידות הנכונות.

איך יודעים שזה עבד
  • מריצים ls ~/.claude/skills/pelecard-payment-gateway ומוודאים שקובץ SKILL.md קיים
  • פותחים שיחה חדשה ומבקשים דוגמה לבקשת PaymentGW/init בלי להריץ חיוב אמיתי
  • בודקים שהתשובה כוללת את שלב האימות מול GetTransaction ולא רק את יצירת ה-iframe
עדכון

מריצים שוב את אותה פקודת התקנה, וההעתקה מביאה את הגרסה העדכנית מהמאגר.

הסרה
פקודת הסרה
rm -rf ~/.claude/skills/pelecard-payment-gateway

איך משתמשים ביום יום

  1. מבקשים מהסוכן לבנות את זרימת ה-iframe הראשונה, ומוודאים שהוא כותב גם את שלב אימות השרת
  2. לפני שינוי בתהליך החזרים מבקשים ממנו להסביר אם מדובר בביטול או בזיכוי, לפי מצב השידור
  3. לתשלומים חוזרים מבקשים ליישם dedupe לפי מזהה העסקה של פלאקארד, לא לפי מזהה ההזמנה
  4. כשמוסיפים ביט, שואלים מה משתנה בהיקף ה-PCI לפני הטמעת סקריפט חיצוני בדף התשלום

טיפים שימושיים

  • עושים חיוב מבחן של שקל אחד לפני עלייה לאוויר, כי שדות הסכום נשלחים באגורות
  • מבררים מול פלאקארד על איזה host הונפק מסוף הבדיקה, כי gateway20 ו-gateway21 מגישים אותו API
  • משתמשים בטוקן שמור במקום creditCard בכל בקשה, כדי לצמצם את היקף ה-PCI
  • לפני הפעלת ביט בודקים את התקרה בהסכם בית העסק, כי 5,000 שקל הוא ערך נפוץ ולא קבוע חוקי

תקלות נפוצות

ההתראה הגיעה אבל בדיקת העסקה מחזירה שהיא לא נמצאה
כנראה שאלתם עם מסוף שגוי. מוודאים שמספר המסוף ופרטי הגישה תואמים לעסקה, ולא מחליפים host כי זה לא הבעיה.
מפתח האישור חסר מההתראה שחזרה מפלאקארד
לרוב הלקוח נטש באמצע או שהבקשה שובשה. מתייחסים להזמנה כלא משולמת ובודקים בבירור נפרד, גם אם קוד הסטטוס נראה כהצלחה.
חיוב על טוקן הצליח אבל הלקוח טוען שלא שילם
כנראה נעשה שימוש בפעולת אישור בלבד במקום מכירה מלאה. בודקים את סוג הפעולה המקורית ומממשים אותה בנפרד.

שאלות ותשובות

צריך מפתח API בתשלום כדי להתחיל?
לא. צריך חשבון בית עסק בפלאקארד עם מספר מסוף, שם משתמש וסיסמה שהחברה מנפיקה, ואת אלה משתמשים בהם בכל קריאה.
הסקיל מטפל גם בהחזר כספי אחרי שהעסקה כבר נסלקה?
הוא מסביר את ההבדל בין ביטול לזיכוי, אבל מסלול הזיכוי המדויק אחרי שידור לא מתועד בציבור, וצריך לקבל אותו מפלאקארד לפני התשלום הראשון.
אפשר להשתמש בזה גם לחיוב ללא iframe?
כן. הסקיל מכסה חיוב שרת לשרת על טוקן שמור, למשל למנוי חודשי, שבו אין בכלל דף תשלום מול הלקוח.
מה קורה אם ההתראה על תשלום לא הגיעה בכלל?
הסקיל מכסה בירור יזום מול פלאקארד לפי מזהה ההזמנה, כדי לגלות אם העסקה כן שולמה גם בלי ההתראה עצמה.

קרדיט ומקור. שער תשלומים פלאקארד נכתב על ידי skills-il ונמצא ב-skills-il/tax-and-finance ברישיון MIT. skills-il הוא פרויקט קוד פתוח ישראלי של סקילים ל-AI, ואפשר למצוא את כל הסקילים שלהם גם ב-agentskills.co.il. את העמוד כתב קורן בן עזרא אחרי בדיקה של המאגר ושל פקודות ההתקנה (30.09.2026). מאגרים מתעדכנים, ולכן אם משהו השתנה, המאגר הוא המקור הקובע.

נתקעתם בהתקנה?

כתבו לי בוואטסאפ, אני קורא הכל ועונה.