Sécurité
1. Protégez vos clés API
2. Backend uniquement
Appelez toujours l’API Navio depuis votre backend, jamais depuis le frontend :3. Validez les entrées
4. Vérifiez avant de traiter
Gestion des erreurs
Gérer les erreurs API
Tests
Utilisez le Sandbox
Testez avec les clés sandbox avant la production :Scénarios de test
Testez ces cas :- ✅ Paiement réussi
- ✅ Paiement échoué
- ✅ Lien de paiement expiré (20 min)
- ✅ Client revient sans payer
- ✅ Erreurs API
Liste de contrôle pour la production
Avant de passer en ligne :Sécurité
- Clés API dans les variables d’environnement
- Aucun appel API depuis le frontend
- Validation des entrées implémentée
- HTTPS activé
Fonctionnalité
- La création de commande fonctionne
- Les liens de paiement se génèrent correctement
- La vérification du statut fonctionne
- Traitement des commandes uniquement sur CONFIRMED
- Tâche cron active
Tests
- Tests sandbox terminés
- Tous les cas limites testés
- Gestion des erreurs vérifiée
Surveillance
- Journalisation des erreurs activée
- Possibilité de voir les commandes en attente
- Possibilité de vérifier manuellement le statut
Erreurs courantes
Bonnes pratiques de base de données
Ajoutez des index pour les performances :Journalisation
Journalisez les événements importants :Prochaines étapes
Référence API
Documentation API complète
Contacter le support
Obtenez l’aide de notre équipe
Tableau de bord
Surveillez vos paiements
Guide de sécurité
Pratiques de sécurité avancées

