processing, success ou failed.
Utilisez les webhooks comme canal principal de mise à jour asynchrone des décaissements.
Adresses IP source des webhooks
Si vous limitez le trafic entrant par adresse IP, ajoutez à votre liste d’autorisation les adresses IP source Payfonte suivantes pour chaque environnement.Champs du payload
Exemple de payload :
disbursement.status
Vérification de signature
Validez l’authenticité du webhook avant tout traitement.- En-tête :
x-webhook-signature - Algorithme : HMAC
sha512du corps de requête avec votreclient-secret
Schéma de traitement sûr
1
Répondre rapidement
Retournez HTTP
200 immédiatement après la validation de base.2
Vérifier l'idempotence
Dédupliquez via
reference + status, ou deliveryId, avant toute action métier.3
Mettre à jour l'état et le registre interne
Ne marquez le décaissement comme final que pour les statuts terminaux et conservez
statusDescription.4
Vérifier les décaissements critiques
Si besoin, confirmez l’état final via
GET /billing/v1/disbursements/verify/{reference}.Problèmes fréquents
Documentation associée
Vue d'ensemble des décaissements
Flux de décaissement complet et endpoints.
Exemples de décaissement
Exemples de requêtes et réponses.
Mode d'autorisation
Configuration PIN ou URL d’autorisation.