FlowAlp

Checklist de mise en production

July 30, 2026

Checklist de production FlowAlp Pay : identifiants live, webhooks et vérification de signature, URL de redirect, gestion des erreurs, réconciliation.

Déroulez cette checklist avant votre premier paiement réel. Chaque point renvoie au guide qui l'explique en détail — si un point échoue, corrigez-le et retestez en mode test avant de passer quoi que ce soit en live.

Compte et moyens de paiement

Identifiants et configuration

  • L'API Secret de production est stocké dans un secret manager ou des variables d'environnement — pas dans le code ni les dépôts (Identifiants API).
  • Les secrets de test et de staging sont retirés de la configuration de production.
  • Aucun secret n'atteint jamais les navigateurs, applications mobiles ou logs.
  • La version d'API v1.16 est utilisée de façon cohérente dans tous les appels (Versions API et changelog).
  • SignatureCheck réussit depuis l'environnement de production avec les identifiants de production.

Checkout et URL de redirect

  • Les URL de redirect success, failed et cancel pointent vers votre domaine de production et sont joignables en HTTPS.
  • Chaque commande envoie un referenceId unique, pour toujours pouvoir rapprocher paiements et commandes (Première requête API).
  • Les checkouts intégrés (iFrame ou modale) sont testés sur vos navigateurs et appareils cibles, y compris les moyens de paiement qui forcent un redirect hors du cadre (Vue d'ensemble de l'embedding du checkout).

Webhooks

  • Un endpoint webhook HTTPS public est configuré (Configurer les webhooks).
  • La vérification de signature est active et les livraisons non signées ou invalides sont rejetées (Vérifier les signatures webhook).
  • Le handler est idempotent : des livraisons répétées du même événement ne traitent jamais deux fois une commande.
  • L'endpoint acquitte les livraisons rapidement — en moins de 20 secondes — et délègue le travail lourd à une file d'attente.
  • L'état de la commande ne change qu'après un webhook vérifié ou une lecture API — jamais sur la seule foi du redirect.

Gestion des erreurs et résilience

  • Des retries avec backoff exponentiel plafonné et jitter couvrent les réponses 5xx et le schéma de rate limit 405-puis-403 (Limites de débit).
  • Le nombre de tentatives est limité, et les échecs persistants déclenchent une alerte au lieu d'une boucle.
  • Les appels API sortants ont des timeouts raisonnables.
  • Les logs consignent les codes de statut et des références de corrélation — jamais de secrets ni de données de carte complètes (Erreurs).

Réconciliation et exploitation

Tout est validé ? Vous êtes prêt pour les paiements réels. Surveillez de près les premiers jours et réconciliez tôt — voir Versements et réconciliation.