Quatre étapes, une seule à ta charge. Tout part de ton serveur : une clé secrète ne doit jamais quitter ton backend.
ÉTAPE 1
Créer un Payment Intent
Depuis ton serveur, avec un montant, une devise et une clé d'idempotence. Tu reçois un checkout_url.
ÉTAPE 2
Envoyer le client sur checkout_url
La page de paiement est hébergée par FedCheckout : moyens de paiement, règles antifraude et reprise sur échec sont de notre côté.
ÉTAPE 3
Recevoir le webhook signé
payment_intent.succeeded, signé en HMAC-SHA256, réessayé jusqu'à réception.
ÉTAPE 4
Livrer
Vérifie la signature, puis débloque la commande. Jamais l'inverse, et jamais sur la foi d'une redirection.
API_KEY_IN_QUERY).Un montant s'écrit "500.00", jamais 500.00 en nombre flottant. Le GDS a deux décimales, l'USD six. Un montant plus précis que sa devise est refusé avec INVALID_AMOUNT — il n'est pas arrondi en silence.
Référence de l'API
Tous les points d'entrée, l'idempotence et les statuts d'un paiement.
Webhooks
La signature, les événements, et comment vérifier sans se tromper.
Mode test
Encaisser un premier paiement sans argent réel, et simuler chaque résultat.
Moyens de paiement
Ce qui est ouvert aujourd'hui, et ce qui ne l'est pas encore.