Skip to main content

Environnements

Payfonte propose deux environnements d’intégration :
N’utilisez pas d’identifiants live en sandbox. Séparez strictement les identifiants sandbox et production.

Authentification API

Tous les appels API requièrent ces en-têtes :
  • client-id
  • client-secret
Vous les trouverez ici : Dashboard -> Settings -> Security -> API Keys and Webhooks

Exemple sandbox

Checklist de mise en production

1

Terminer les tests en sandbox

Validez les flux success, failed et pending, y compris les webhooks.
2

Terminer le KYB

Soumettez les informations de votre entreprise via le formulaire KYB.
3

Basculer les identifiants et l'URL de base

Remplacez client-id et client-secret sandbox par les clés production, puis utilisez https://api.payfonte.com.
4

Vérifier les webhooks en production

Confirmez que votre URL webhook de production est bien configurée dans Settings -> Security -> API Keys and Webhooks.

Configuration applicative recommandée

Utilisez des variables d’environnement pour garder les secrets hors du code source :

Notes de sécurité

  • N’exposez jamais client-secret dans des applications frontend.
  • Ne versionnez jamais les identifiants dans git.
  • Faites tourner les clés immédiatement si vous suspectez une fuite.
  • Utilisez HTTPS pour l’API et les endpoints webhook.