Checklist de mise en production
Utilisez cette checklist juste avant de basculer votre intégration du staging vers la production. Vérifiez que :
- Vous utilisez partout les URLs de base de production
(
api.kartapay.me,dashboard.kartapay.me), et non celles de staging. Pour l'authentification, l'hôte est toujoursauth.kartapay.me— assurez-vous que le chemin de l'URL est bien/production/token, et non/staging/token(voir Environnements). - Vos points de terminaison
successUrletcancelUrlsont accessibles publiquement en HTTPS. - Votre point de terminaison webhook est accessible publiquement en HTTPS et accepte les requêtes HTTP POST.
- Vous avez implémenté la vérification de la signature des webhooks — KartaPay n'ajoute aucune couche de sécurité sur vos points de terminaison publics, cela relève de votre responsabilité.
- Votre secret de webhook est stocké de manière sécurisée (par ex. un gestionnaire de secrets), et non codé en dur.
- Vous générez un
clientIdunique par paiement afin de pouvoir rapprocher les paiements KartaPay de vos propres commandes. - Vous avez testé le flux complet au moins une fois en staging :
création du paiement → approbation sur la page de paiement →
redirection vers
successUrl→ réception du webhook.
Étape suivante
Une fois ces points confirmés, générez des identifiants de production depuis la page Clés d'API de la section Développeur du tableau de bord de production.