Modèles d'intégration
Choisissez l'API directe si vous possédez l'interface, ou le paiement hébergé sinon.
API directe
Vous possédez l'interface. PayFlow renvoie des actions suivantes neutres vis-à-vis du fournisseur et vous les affichez. Les données de carte transitent uniquement par des champs hébergés ou la tokenisation — jamais par vos serveurs.
Les webhooks ou la récupération côté serveur font foi.
Paiement hébergé par redirection
Créez une session de paiement et redirigez le payeur vers le checkout_url renvoyé. Le success_url n'est jamais une preuve de paiement.
N'exécutez la commande qu'après un webhook vérifié ou une recherche de paiement côté serveur.
Le navigateur ne voit jamais de secrets
Les clés API marchand sont uniquement de serveur à serveur. La page de paiement hébergée utilise un jeton public à portée limitée, pas votre clé secrète.