מה זה Tranzila Payment Gateway?
tranzila-payment-gateway הוא סקיל טכני שמלמד את Claude לבנות אינטגרציה עם Tranzila, אחת מחברות הסליקה הוותיקות בישראל, כולל iframe לתשלום, טוקניזציה לחיוב חוזר, תשלומים, אימות תלת דבר וקבלת תשלומי ביט. הוא מדגיש שקוד ה HTTP תמיד 200 גם בכישלון, ומספק טבלת קודי שגיאה מתוקנת אחרי שאיתר קודים שהומצאו בגרסאות קודמות. אינו ייעוץ מס.
Tranzila פועלת בישראל משנת 1999 ומתחברת לרשת שב"א, התשתית המרכזית לסליקת כרטיסי אשראי בישראל. tranzila-payment-gateway מסביר שלוש דרכי אינטגרציה, iframe מהיר להטמעה עם היקף תאימות קטן, Hosted Fields לעיצוב עצמי של הטופס תוך שהקלט הרגיש נשאר אצל Tranzila, ו API V2 לשרת לשרת עם אימות מבוסס ארבע כותרות HMAC. הסקיל מדגיש שכל דרך משתמשת בשמות שדות שונים לגמרי לאותם מושגים, ולכן אי אפשר להעתיק שם שדה בין הדרכים.
החלק הכי חשוב מבחינת אמינות הוא טבלת קודי השגיאה, כי ביקורת שנעשתה על הסקיל גילתה שקודי שגיאה מומצאים הסתובבו בגרסאות קודמות, למשל 033 ו091 שלא קיימים בכלל בטבלה הרשמית של הספק, וקודים אחרים כמו 014 קיבלו פירוש שגוי. הסקיל מתקן את זה ומצביע במפורש שקוד 015 הוא כרטיס פג תוקף, לא קוד אחר שנטען בטעות. הוא גם מסביר שקוד HTTP הוא תמיד 200, גם כשהעסקה נדחתה, וצריך לקרוא את שדה Response בגוף התשובה כדי לדעת מה קרה באמת.
לדוגמה, עסק שרוצה לאפשר תשלום בשלושה תשלומים ללא ריבית מקבל את הפרמטרים המדויקים, npay, fpay ו spay, עם אזהרה שסכום התשלום הראשון ועוד מכפלת התשלומים הבאים חייב להשתוות בדיוק לסכום הכולל, אחרת העסקה נדחית עם קוד 406.
זהו מדריך טכני להטמעת סליקה, לא ייעוץ מס, הנהלת חשבונות או משפטי. הסקיל אינו מפיק חשבונית מס בעצמו, ויש לוודא בנפרד את חובת ההנפקה של מסמך מס על כל עסקה מול רואה חשבון. פרטי כרטיס וטוקנים הם נתון רגיש שיש לטפל בו לפי תקן PCI DSS ולעולם לא לשמור בלוגים או בקוד המקור.
למי זה מתאים
- בעלי אתרים שרוצים לחבר סליקת אשראי ישראלית עם iframe מהיר להטמעה
- מפתחים שבונים חיוב טוקן לתשלומים חוזרים או הוראת קבע דרך Tranzila
- עסקים שרוצים להציע תשלומים בכמה תשלומים ללא ריבית ללקוחות
- מי שכבר עובד עם Tranzila ומקבל קודי שגיאה שהוא לא מצליח לפענח נכון
- מפתחים שרוצים להוסיף תשלום בביט לצד כרטיס אשראי רגיל
מה הוא עושה
שלוש דרכי אינטגרציה עם שמות שדות נפרדים
iframe, Hosted Fields ו API V2, כל אחת עם שמות פרמטרים משלה לאותם מושגים כמו תוקף כרטיס או סוג מטבע.
טבלת קודי שגיאה מתוקנת
מסירה שבעה קודים שהתגלו כמומצאים בגרסאות קודמות, ומתקנת פירוש שגוי לשבעה קודים נוספים, כדי שלא לתת אבחנה שגויה למשתמש.
אימות HMAC בארבע כותרות ל API V2
מסביר בדיוק את ארבע הכותרות הנדרשות, כולל אופן חישוב האסימון עם החתימה הקריפטוגרפית הנכונה.
תשלומים בלי ריבית מחושבים נכון
מסביר את הנוסחה fpay ועוד npay כפול spay שחייבת להשתוות בדיוק לסכום הכולל, אחרת מתקבל קוד דחייה 406.
טוקניזציה עם אזהרת אבטחה
מדגיש שאסור לשמור CVV אחרי אישור עסקה בשום מקרה, לפי דרישת תקן PCI DSS, ושהטוקן עצמו הוא נתון רגיש כמו הכרטיס עצמו.
תמיכה בביט דרך API ייעודי
מבהיר שביט לא מגיע כדגל על קריאת החיוב הרגילה, אלא דרך endpoint נפרד עם אותו אימות HMAC.
מנגנון מניעת כפילות DCdisable
מסביר איך להשתמש בפרמטר הייעודי של Tranzila למניעת חיוב כפול, במקום להמציא מנגנון אידמפוטנטיות עצמאי שהטרמינל לא מכיר.
דוגמאות שימוש
מה כותבים ל-Claude אחרי ההתקנה, ומה מקבלים.
הטמעת iframe לתשלום ראשון
תשתמש בסקיל tranzila-payment-gateway ותעזור לי להטמיע iframe לתשלום באתר Node.js שלי, סכום קבוע בשקלים.מה מקבלים: קוד הטמעת iframe עם פרמטרי sum ו currency נכונים, וטיפול בתגובה בעמוד ה notify כדי לוודא שהעסקה אושרה בפועל.
מנוי חודשי עם טוקן שמור
תשתמש בסקיל tranzila-payment-gateway ותבנה לי חיוב חודשי אוטומטי דרך טוקן שנשמר מהתשלום הראשון.מה מקבלים: יצירת טוקן עם tranmode מתאים בתשלום הראשון, ואחריו חיוב חודשי דרך tranzila31tk.cgi עם התוקף והטוקן השמורים.
מכירה בשלושה תשלומים
תשתמש בסקיל tranzila-payment-gateway ותסביר לי איך לגבות 6,000 שקל בשלושה תשלומים שווים ללא ריבית.מה מקבלים: הגדרת cred_type 8 עם fpay ו spay של 2,000 שקל כל אחד ו npay של 2, כך שהסכום הכולל תואם בדיוק ל6,000 שקל.
פענוח קוד שגיאה מהתגובה
תשתמש בסקיל tranzila-payment-gateway ותסביר לי מה המשמעות של קוד תגובה 300 שקיבלתי מהשרת.מה מקבלים: הסבר שהקוד שייך לטווח 300 עד 354, שמסמן בעיית הרשאה מול הרוכש או המנפיק, לא סירוב כרטיס רגיל שהלקוח יכול לתקן בעצמו.
מה צריך לפני שמתחילים
- חשבון מסחר פעיל אצל Tranzila עם שם ספק וסיסמת עסקה, ולעיבוד V2 גם מפתח ציבורי ומפתח סודי
- גישת רשת יוצאת מהשרת לביצוע קריאות API, אין דרישת Python או תלות מיוחדת
- כתובת HTTPS ציבורית לכתובות ה notify וההפניה, לא כתובת localhost
- פרטי כרטיס בדיקה אמיתיים מתקבלים מתמיכת Tranzila בלבד, לא מבלוגים חיצוניים
- אינו ייעוץ מס, ואינו מטפל לבד בהפקת חשבונית מס על העסקה
אין עדיין Claude Code? במדריך הזה יש התקנה צעד אחרי צעד.
איך מתקינים את Tranzila Payment Gateway.
יש 3 דרכים, ומספיקה אחת מהן. הראשונה הכי פשוטה, בלי קוד בכלל.
הכי פשוט: באפליקציה של Claude, בלי שום קוד
מתאים ל-Claude במחשב ובדפדפן. לוקח דקה, ועושים את זה פעם אחת.
- מורידים את הסקילהורדת tranzila-payment-gateway.zip (52 KB)לא פותחים את הקובץ, מעלים אותו כמו שהוא.
- מדליקים פעם אחת את היכולתב-Claude נכנסים ל-Settings, ואז Capabilities, ומדליקים את
Code execution and file creation. - מעלים את הקובץנכנסים ל-Customize, ואז Skills, לוחצים על הפלוס, בוחרים
Create skillואזUpload a skill, ובוחרים את הקובץ שהורדתם. - זהו, עובדיםמבקשים מ-Claude את המשימה במילים רגילות, והוא משתמש בסקיל לבד כשהוא רלוונטי.
ב-Claude Code: מדביקים הודעה אחת
פותחים שיחה חדשה ב-Claude Code, מעתיקים את ההודעה ומדביקים. כש-Claude מבקש אישור להריץ, לוחצים Allow.
תתקין לי בבקשה את הסקיל tranzila-payment-gateway מהמאגר skills-il/tax-and-finance לתיקיית הסקילים שלי. תריץ את הפקודה הזו בדיוק: D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/tax-and-finance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/tranzila-payment-gateway" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
בטרמינל, ידנית
למי שמעדיף להריץ בעצמו. מעתיקים לטרמינל ומריצים.
git clone --depth 1 https://github.com/skills-il/tax-and-finance /tmp/skills-il-tax-and-finance mkdir -p ~/.claude/skills cp -R /tmp/skills-il-tax-and-finance/tranzila-payment-gateway ~/.claude/skills/ rm -rf /tmp/skills-il-tax-and-finance npx skills-il add skills-il/tax-and-finance@v1.4.2-tranzila-payment-gateway --skill tranzila-payment-gateway -a claude-code -y -g
פותחים חשבון מסחר אצל Tranzila ומקבלים שם ספק וסיסמת עסקה, ולעבודה מול API V2 גם מפתח ציבורי וסודי. אם רוצים להריץ את סקריפט האימות, מתקינים Python 3. אחר כך מפעילים מחדש את Claude Code.
- מריצים ls ~/.claude/skills ומוודאים שמופיעה תיקיית tranzila-payment-gateway
- שואלים את Claude האם קוד HTTP 200 מעיד שהעסקה אושרה, ובודקים שהתשובה מסבירה שצריך לקרוא את שדה Response בגוף התשובה
- מריצים בקשת בדיקה מול טרמינל בדיקה של Tranzila ומוודאים שמתקבל שדה Response תקין
מריצים שוב את פקודת ההתקנה, והיא מעתיקה את הגרסה העדכנית מעל הקיימת.
rm -rf ~/.claude/skills/tranzila-payment-gateway
איך משתמשים ביום יום
- מציינים מראש באיזו דרך משתמשים, iframe, Hosted Fields או API V2, כי שמות השדות שונים בין השלוש
- לפני שמניחים משמעות לקוד שגיאה, מבקשים מהסקיל לבדוק אותו מול הטבלה המתוקנת, לא מהזיכרון
- לתשלומים ללא ריבית, מוודאים שסכום התשלום הראשון ומכפלת השאר שווים בדיוק לסכום הכולל
- לפני מעבר לייצור, מוודאים שמנגנון DCdisable מופעל בהגדרות הטרמינל למניעת חיוב כפול
טיפים שימושיים
- קוד HTTP 200 לא אומר כלום על הצלחת העסקה, תמיד קוראים את שדה Response בגוף התשובה
- טווח הקודים 300 עד 354 הוא בעיית הרשאה מול הרוכש או המנפיק, לא סירוב שהלקוח יכול לפתור בעצמו בניסיון נוסף
- אם קוד שגיאה נראה מוכר אבל לא מסתדר עם ההקשר, בודקים אותו מול הטבלה הרשמית ולא סומכים על זיכרון קודם
- לעולם לא שומרים CVV אחרי אישור עסקה, גם לא מוצפן, זו דרישה מפורשת של PCI DSS
- פרטי כרטיס בדיקה אמיתיים מתקבלים רק מתמיכת Tranzila, ערכים שמסתובבים בבלוגים ישנים אינם מהימנים
תקלות נפוצות
העסקה נדחית עם קוד 406
מקבלים קוד שגיאה שלא נמצא בשום מקום
חיוב טוקן נכשל אחרי שה iframe עבד
לקוח חויב פעמיים על אותה עסקה
שאלות ותשובות
Tranzila מפיקה חשבונית מס אוטומטית כמו Cardcom
אפשר לבדוק את הקוד בלי חשבון מסחר אמיתי
כל דרכי האינטגרציה משתמשות באותם שמות שדות
ביט זמין בכל מסוף
קרדיט ומקור. Tranzila Payment Gateway נכתב על ידי skills-il ונמצא ב-skills-il/tax-and-finance ברישיון MIT. skills-il הוא פרויקט קוד פתוח ישראלי של סקילים ל-AI, ואפשר למצוא את כל הסקילים שלהם גם ב-agentskills.co.il. את העמוד כתב קורן בן עזרא אחרי בדיקה של המאגר ושל פקודות ההתקנה (30.09.2026). מאגרים מתעדכנים, ולכן אם משהו השתנה, המאגר הוא המקור הקובע.