Passage en production
Checklist avant d'encaisser du trafic réel.
Avant de passer de sandbox à production, parcourez cette checklist.
Checklist
Clés et environnement
- Générez des clés API de production dédiées. Donnez-leur le minimum de scopes.
- Stockez-les comme des secrets. Jamais dans le code ni côté client.
- Vérifiez que votre code cible la bonne URL de base de production.
Webhooks
- Déclarez un endpoint HTTPS de production.
- Vérifiez la signature. Rejetez les événements de plus de
5 minutes. Dédupliquez par
eventId. - Testez le rejeu (au moins une fois) et l'idempotence.
Montants, devises et opérateurs
- Envoyez les montants en unités mineures (chaîne de chiffres).
- Confirmez les opérateurs activés avec
GET /v1/operatorspour votre application de production. - Gérez tous les
nextAction.typeque vos opérateurs peuvent renvoyer. Voir Traiter nextAction.
Wallets et settlement
- Provisionnez les wallets PAYOUT avant de reverser. Sinon, vous obtenez
INSUFFICIENT_FUNDS. - Vérifiez le délai de settlement attendu et son impact sur votre trésorerie. Voir Settlement différé.
Robustesse
- Gérez les erreurs
401/403/409/422/500. Voir Codes d'erreur. - Utilisez un
merchantReferenceunique par intention de paiement, pour bénéficier de l'idempotence. - Prévoyez le polling de secours avec
GET /v1/transactions/{id}, en plus des webhooks.
L'URL de base de l'API en production dépend de votre déploiement. Ce portail
l'affiche à partir de la variable PUBLIC_API_BASE_URL. Aucune URL n'est codée
en dur.