Si, è grossomodo così. in response.php poi puoi decidere, facendo un update dei campi che ti interessano, se aggiornare il database con lo stato degli ordini a seconda che la transazione sia andata OK o KO.
Occhio che devi configurare correttamente questi parametri dal back office del tuo account, anche di test, su Banca Sella.
L'account deve essere non di tipo OTP, naturalmente.