Skip to main content
Les paiements par carte peuvent nécessiter plusieurs appels API avant que Payfonte puisse confirmer le résultat final. La première requête de carte renvoie une action qui indique à votre backend ce qu’il doit collecter ou faire ensuite.

Endpoints

Tests

Les données de test des cartes sandbox sont disponibles dans Tests.

Étapes d’intégration

1

Soumettre les détails de carte

Appelez /payments/v1/cards/process avec provider, amount et card. Vous pouvez aussi transmettre des valeurs racine reference, redirectURL et webhook pour le suivi de transaction, le retour client et la surcharge webhook. Envoyez votre identifiant client dans l’en-tête client-id.
2

Lire l'action

Utilisez data.action pour déterminer s’il faut collecter le code PIN, collecter l’OTP, rediriger pour la 3DS ou vérifier le paiement.
3

Continuer l'étape requise

Soumettez le code PIN ou l’OTP quand il est demandé, ou redirigez le client vers data.data.redirectURL pour l’authentification 3DS.
4

Confirmer le statut final

Quand l’action est verification, appelez GET /payments/v1/payments/verify/{reference} depuis votre backend avant de livrer la commande.

Soumettre les détails de carte

Champs de requête

Soumettre le code PIN

Utilisez cet endpoint quand la réponse précédente renvoie data.action avec la valeur pin.

Soumettre l’OTP

Utilisez cet endpoint quand la réponse précédente renvoie data.action avec la valeur otp.

Actions de réponse

pin

Collectez le code PIN de carte du client et appelez POST /payments/v1/cards/pin avec la reference renvoyée.
Collectez l’OTP envoyé au client et appelez POST /payments/v1/cards/otp avec la reference renvoyée.
Redirigez le client vers data.data.redirectURL pour terminer l’authentification 3DS. Après le flux de redirection, vérifiez le paiement côté serveur.
Appelez GET /payments/v1/payments/verify/{reference} avec la reference renvoyée pour confirmer le statut final de la transaction.

Résumé de décision des flux

Règles importantes

Les valeurs de montant doivent être des entiers en sous-unités. Les décimales ne sont pas prises en charge.
Voir Spécification des montants.
Collectez et soumettez les données de carte uniquement depuis des environnements sécurisés et conformes PCI. Ne journalisez pas les valeurs PAN, CVV, PIN ou OTP.

Documentation associée

Référence API

Consultez les définitions d’endpoints carte et les schémas de requête.

Webhooks

Confirmez les résultats finaux des transactions de manière asynchrone.

Tests

Utilisez les données de carte sandbox pour les scénarios PIN, OTP, 3DS, success, failed et pending.