Aller au contenu principal

Checklist de mise en production

Utilisez cette checklist juste avant de basculer votre intégration du staging vers la production. Vérifiez que :

  • Vous utilisez partout les URLs de base de production (api.kartapay.me, dashboard.kartapay.me), et non celles de staging. Pour l'authentification, l'hôte est toujours auth.kartapay.me — assurez-vous que le chemin de l'URL est bien /production/token, et non /staging/token (voir Environnements).
  • Vos points de terminaison successUrl et cancelUrl sont accessibles publiquement en HTTPS.
  • Votre point de terminaison webhook est accessible publiquement en HTTPS et accepte les requêtes HTTP POST.
  • Vous avez implémenté la vérification de la signature des webhooks — KartaPay n'ajoute aucune couche de sécurité sur vos points de terminaison publics, cela relève de votre responsabilité.
  • Votre secret de webhook est stocké de manière sécurisée (par ex. un gestionnaire de secrets), et non codé en dur.
  • Vous générez un clientId unique par paiement afin de pouvoir rapprocher les paiements KartaPay de vos propres commandes.
  • Vous avez testé le flux complet au moins une fois en staging : création du paiement → approbation sur la page de paiement → redirection vers successUrl → réception du webhook.
Étape suivante

Une fois ces points confirmés, générez des identifiants de production depuis la page Clés d'API de la section Développeur du tableau de bord de production.