Skip to main content
Payfonte envoie des événements webhook vers votre endpoint configuré lorsque l’état d’un paiement change. Utilisez les webhooks comme source de vérité principale pour les résultats de paiement asynchrones.

Adresses IP source des webhooks

Si vous limitez le trafic entrant par adresse IP, ajoutez à votre liste d’autorisation les adresses IP source Payfonte suivantes pour chaque environnement.

Pourquoi les webhooks sont importants

Mises à jour en temps réel

Recevez l’état des paiements sans interroger chaque transaction en continu.

Finalisation fiable

Confirmez le statut final, success ou failed, avant d’exécuter une commande.

Sécurité opérationnelle

Gérez les retries de manière idempotente pour éviter les doubles traitements.

Champs du payload webhook

Exemple de payload :
payment.completed

Vérification de signature, obligatoire

Chaque webhook inclut :
  • L’en-tête x-webhook-signature
  • Une valeur HMAC sha512 du corps brut de la requête, signée avec votre client-secret
Utilisez votre client-secret depuis Settings -> Security -> API Keys and Webhooks.
Si la validation de signature échoue, ne traitez pas l’événement.

Modèle de traitement idempotent

1

Répondre rapidement

Retournez un HTTP 200 rapidement afin d’éviter des retries inutiles.
2

Détecter les doublons

Utilisez reference + status, ou un identifiant de livraison si disponible, pour identifier les événements déjà traités.
3

Vérifier la transaction si nécessaire

Pour les flux critiques, vérifiez le statut du paiement depuis votre backend avant la finalisation.
4

Appliquer la transition d'état sans risque

Garantissez que les actions métier, comme l’exécution de commande, ne s’exécutent qu’une fois par succès final.

Priorité des URL webhook

Payfonte utilise les URL webhook dans cet ordre :
  1. L’URL passée dans la requête checkout ou direct-charge via webhook
  2. L’URL webhook configurée sur l’intégration provider
  3. L’URL webhook configurée dans les paramètres du dashboard

Problèmes fréquents

Documentation associée

Checkout standard

Flux par redirection avec finalisation webhook.

API Direct Charge

Flux de direct charge et gestion des actions.

Autorisation

Exigences sur les identifiants et les en-têtes.