Adresses IP source des webhooks
Si vous limitez le trafic entrant par adresse IP, ajoutez à votre liste d’autorisation les adresses IP source Payfonte suivantes pour chaque environnement.Pourquoi les webhooks sont importants
Mises à jour en temps réel
Recevez l’état des paiements sans interroger chaque transaction en continu.
Finalisation fiable
Confirmez le statut final,
success ou failed, avant d’exécuter une
commande.Sécurité opérationnelle
Gérez les retries de manière idempotente pour éviter les doubles
traitements.
Champs du payload webhook
Exemple de payload :
payment.completed
Vérification de signature, obligatoire
Chaque webhook inclut :- L’en-tête
x-webhook-signature - Une valeur HMAC
sha512du corps brut de la requête, signée avec votreclient-secret
client-secret depuis Settings -> Security -> API Keys and Webhooks.
Modèle de traitement idempotent
1
Répondre rapidement
Retournez un HTTP
200 rapidement afin d’éviter des retries inutiles.2
Détecter les doublons
Utilisez
reference + status, ou un identifiant de livraison si
disponible, pour identifier les événements déjà traités.3
Vérifier la transaction si nécessaire
Pour les flux critiques, vérifiez le statut du paiement depuis votre backend
avant la finalisation.
4
Appliquer la transition d'état sans risque
Garantissez que les actions métier, comme l’exécution de commande, ne
s’exécutent qu’une fois par succès final.
Priorité des URL webhook
Payfonte utilise les URL webhook dans cet ordre :- L’URL passée dans la requête checkout ou direct-charge via
webhook - L’URL webhook configurée sur l’intégration provider
- L’URL webhook configurée dans les paramètres du dashboard
Problèmes fréquents
Documentation associée
Checkout standard
Flux par redirection avec finalisation webhook.
API Direct Charge
Flux de direct charge et gestion des actions.
Autorisation
Exigences sur les identifiants et les en-têtes.