Checklist de mise en production
July 30, 2026
Checklist de production FlowAlp Pay : identifiants live, webhooks et vérification de signature, URL de redirect, gestion des erreurs, réconciliation.
Déroulez cette checklist avant votre premier paiement réel. Chaque point renvoie au guide qui l'explique en détail — si un point échoue, corrigez-le et retestez en mode test avant de passer quoi que ce soit en live.
Compte et moyens de paiement
- La vérification du compte (KYC) est terminée et les paiements réels sont activés (Créer votre compte FlowAlp Pay).
- Tous les moyens de paiement annoncés sont activés avec des contrats live (Activer les moyens de paiement).
- Les moyens de paiement et providers sont repassés du mode test à Live (Tests pour développeurs).
Identifiants et configuration
- L'API Secret de production est stocké dans un secret manager ou des variables d'environnement — pas dans le code ni les dépôts (Identifiants API).
- Les secrets de test et de staging sont retirés de la configuration de production.
- Aucun secret n'atteint jamais les navigateurs, applications mobiles ou logs.
- La version d'API v1.16 est utilisée de façon cohérente dans tous les appels (Versions API et changelog).
- SignatureCheck réussit depuis l'environnement de production avec les identifiants de production.
Checkout et URL de redirect
- Les URL de redirect success, failed et cancel pointent vers votre domaine de production et sont joignables en HTTPS.
- Chaque commande envoie un referenceId unique, pour toujours pouvoir rapprocher paiements et commandes (Première requête API).
- Les checkouts intégrés (iFrame ou modale) sont testés sur vos navigateurs et appareils cibles, y compris les moyens de paiement qui forcent un redirect hors du cadre (Vue d'ensemble de l'embedding du checkout).
Webhooks
- Un endpoint webhook HTTPS public est configuré (Configurer les webhooks).
- La vérification de signature est active et les livraisons non signées ou invalides sont rejetées (Vérifier les signatures webhook).
- Le handler est idempotent : des livraisons répétées du même événement ne traitent jamais deux fois une commande.
- L'endpoint acquitte les livraisons rapidement — en moins de 20 secondes — et délègue le travail lourd à une file d'attente.
- L'état de la commande ne change qu'après un webhook vérifié ou une lecture API — jamais sur la seule foi du redirect.
Gestion des erreurs et résilience
- Des retries avec backoff exponentiel plafonné et jitter couvrent les réponses 5xx et le schéma de rate limit 405-puis-403 (Limites de débit).
- Le nombre de tentatives est limité, et les échecs persistants déclenchent une alerte au lieu d'une boucle.
- Les appels API sortants ont des timeouts raisonnables.
- Les logs consignent les codes de statut et des références de corrélation — jamais de secrets ni de données de carte complètes (Erreurs).
Réconciliation et exploitation
- Les transactions sont rapprochées de vos commandes, et les versements de votre compte bancaire (Lister et récupérer les Transactions, Versements et réconciliation).
- Le processus de remboursement et d'annulation est défini et testé (Débit, capture, remboursement et annulation).
- Un plan de rotation des clés API existe, et les clés peuvent être remplacées sans interruption (Identifiants API).
- Votre équipe sait où trouver les logs de requêtes dans le dashboard et vers qui escalader en interne.
Tout est validé ? Vous êtes prêt pour les paiements réels. Surveillez de près les premiers jours et réconciliez tôt — voir Versements et réconciliation.