Payfonte envoie des événements webhook vers votre endpoint configuré lorsque l’état d’un paiement change. Utilisez les webhooks comme source de vérité principale pour les résultats de paiement asynchrones.Documentation Index
Fetch the complete documentation index at: https://docs.payfonte.com/llms.txt
Use this file to discover all available pages before exploring further.
Adresses IP source des webhooks
Si vous limitez le trafic entrant par adresse IP, ajoutez à votre liste d’autorisation les adresses IP source Payfonte suivantes pour chaque environnement.| Environnement | Adresses IP source |
|---|---|
| Production | 49.13.133.127, 49.13.229.61, 194.32.79.135 |
| Sandbox | 49.12.224.228, 49.13.224.113 |
Pourquoi les webhooks sont importants
Mises à jour en temps réel
Recevez l’état des paiements sans interroger chaque transaction en continu.
Finalisation fiable
Confirmez le statut final,
success ou failed, avant d’exécuter une
commande.Sécurité opérationnelle
Gérez les retries de manière idempotente pour éviter les doubles
traitements.
Champs du payload webhook
| Champ | Description |
|---|---|
event | Type d’événement, par exemple payment.completed ou payment.failed |
clientId | Votre identifiant client Payfonte |
data.status | Statut de transaction, success, failed ou pending |
data.reference | Référence de transaction Payfonte |
data.externalReference | Référence fournie par le marchand, si elle existe |
data.amount | Montant de transaction en sous-unités |
data.charge | Frais de transaction appliqués |
data.provider | Slug ou nom du provider utilisé |
data.channel | Canal de paiement, par exemple card ou mobile-money |
data.user | Métadonnées client, nom, e-mail, téléphone si disponibles |
payment.completed
Vérification de signature, obligatoire
Chaque webhook inclut :- L’en-tête
x-webhook-signature - Une valeur HMAC
sha512du corps brut de la requête, signée avec votreclient-secret
client-secret depuis Settings -> Security -> API Keys and Webhooks.
Modèle de traitement idempotent
Détecter les doublons
Utilisez
reference + status, ou un identifiant de livraison si
disponible, pour identifier les événements déjà traités.Vérifier la transaction si nécessaire
Pour les flux critiques, vérifiez le statut du paiement depuis votre backend
avant la finalisation.
Priorité des URL webhook
Payfonte utilise les URL webhook dans cet ordre :- L’URL passée dans la requête checkout ou direct-charge via
webhook - L’URL webhook configurée sur l’intégration provider
- L’URL webhook configurée dans les paramètres du dashboard
Problèmes fréquents
| Problème | Cause probable | Correctif |
|---|---|---|
| Traitement webhook en double | Pas de garde idempotente | Stockez reference + status déjà traités et ignorez les répétitions |
| Signature invalide | Mauvais secret ou corps modifié | Utilisez le bon client-secret et hashez le corps exact reçu |
| Mises à jour manquées | Timeout de l’endpoint ou réponse non 200 | Répondez vite avec 200 et déplacez la logique lourde vers un worker asynchrone |
| Événements du mauvais environnement | Configuration sandbox et production mélangée | Utilisez les bons endpoints et identifiants pour chaque environnement |
Documentation associée
Checkout standard
Flux par redirection avec finalisation webhook.
API Direct Charge
Flux de direct charge et gestion des actions.
Autorisation
Exigences sur les identifiants et les en-têtes.