Avant de commencer
Ce guide s’adresse aux développeurs qui souhaitent intégrer la plateforme de paiement Paysafe et utiliser L’API Paiements par carte de Paysafe pour traiter les paiements par carte de débit et de crédit.
Conditions préalables
- Pour utiliser l’API Paiements par carte de Paysafe, vous devez assurer la conformité à la norme PCI-DSS de niveau SAQ-D.
- Avant de commencer l’intégration, n’oubliez pas de faire une demande pour les comptes dont vous avez besoin pour tester votre intégration.
- Ce guide suppose que vous possédez des connaissances de niveau développeur des API basées sur REST, que vous utilisez pour vous connecter à la plateforme Paysafe.
Utilisation de l’API REST
- Les appels API utilisent l’architecture REST. Toutes les requêtes et réponses utilisent le format JSON (JavaScript Object Notation).
- Les appels API de test peuvent être envoyés à la plateforme Paysafe en utilisant cURL. Vous pouvez aussi utiliser un outil client REST basé sur un navigateur graphique comme Postman ou Advanced Rest Client. Un exemple est fourni dans la section sur l’architecture REST.
- Toutes les requêtes API doivent être effectuées via HTTPS. Les appels effectués via HTTP normal échoueront.
- Les requêtes API sans authentification échoueront.
Authentification du titulaire de carte
Les marchands qui mènent des activités commerciales dans des régions où l’authentification du titulaire de carte (3D Secure) est utilisée, comme au Royaume-Uni et en Europe, devraient implémenter l’API 3D Secure. Cette démarche assurera que les titulaires de carte inscrits au programme sont authentifiés auprès de l’émetteur de leur carte avant de :
- demander l’autorisation et le règlement à l’aide de l’API Paiements par carte
- Stocker les détails de la carte du client à l’aide de l’API Coffre-fort client
Ne pas mettre en œuvre l’API risque d’accroître :
- Le nombre de transactions refusées
- Le risque de rétrofacturations
Pour de plus amples renseignements, voir 3D Secure.
L’industrie des cartes de paiement (PCI) impose des règlements stricts concernant le traitement et le stockage des détails des modes de paiement aux marchands et aux prestataires de services, dans le cadre des normes de sécurité des données (DSS) de l’industrie des paiements en ligne. Les marchands qui acceptent les paiements en ligne doivent se conformer à la norme PCI DSS. Pour de plus amples renseignements, voir Conformité PCI DSS.
Pour télécharger une version française de ce guide au format PDF, cliquez ici.