Environnements
Payfonte propose deux environnements d’intégration :Authentification API
Tous les appels API requièrent ces en-têtes :client-idclient-secret
Dashboard -> Settings -> Security -> API Keys and Webhooks
Exemple sandbox
Checklist de mise en production
1
Terminer les tests en sandbox
Validez les flux success, failed et pending, y compris les webhooks.
2
Terminer le KYB
Soumettez les informations de votre entreprise via le formulaire KYB.
3
Basculer les identifiants et l'URL de base
Remplacez
client-id et client-secret sandbox par les clés production, puis utilisez https://api.payfonte.com.4
Vérifier les webhooks en production
Confirmez que votre URL webhook de production est bien configurée dans
Settings -> Security -> API Keys and Webhooks.Configuration applicative recommandée
Utilisez des variables d’environnement pour garder les secrets hors du code source :Notes de sécurité
- N’exposez jamais
client-secretdans des applications frontend. - Ne versionnez jamais les identifiants dans git.
- Faites tourner les clés immédiatement si vous suspectez une fuite.
- Utilisez HTTPS pour l’API et les endpoints webhook.