Skip to main content

Sécurité

1. Protégez vos clés API

N’exposez jamais les clés API dans le code frontend ou les dépôts publics !

2. Backend uniquement

Appelez toujours l’API Navio depuis votre backend, jamais depuis le frontend :

3. Validez les entrées

4. Vérifiez avant de traiter

Vérifiez toujours le statut du paiement sur le backend avant de traiter les commandes !

Gestion des erreurs

Gérer les erreurs API

Tests

Utilisez le Sandbox

Testez avec les clés sandbox avant la production :

Scénarios de test

Testez ces cas :
  • ✅ Paiement réussi
  • ✅ Paiement échoué
  • ✅ Lien de paiement expiré (20 min)
  • ✅ Client revient sans payer
  • ✅ Erreurs API

Liste de contrôle pour la production

Avant de passer en ligne :

Sécurité

  • Clés API dans les variables d’environnement
  • Aucun appel API depuis le frontend
  • Validation des entrées implémentée
  • HTTPS activé

Fonctionnalité

  • La création de commande fonctionne
  • Les liens de paiement se génèrent correctement
  • La vérification du statut fonctionne
  • Traitement des commandes uniquement sur CONFIRMED
  • Tâche cron active

Tests

  • Tests sandbox terminés
  • Tous les cas limites testés
  • Gestion des erreurs vérifiée

Surveillance

  • Journalisation des erreurs activée
  • Possibilité de voir les commandes en attente
  • Possibilité de vérifier manuellement le statut

Erreurs courantes

À éviter :
  • ❌ Coder les clés API en dur
  • ❌ Appeler l’API depuis le frontend
  • ❌ Ne pas sauvegarder paymentRef
  • ❌ Traiter sans vérification
  • ❌ Aucune gestion des erreurs
  • ❌ Vérifier trop fréquemment (respectez les limites de débit)
  • ❌ Ne pas tester en sandbox d’abord

Bonnes pratiques de base de données

Ajoutez des index pour les performances :

Journalisation

Journalisez les événements importants :

Prochaines étapes

Référence API

Documentation API complète

Contacter le support

Obtenez l’aide de notre équipe

Tableau de bord

Surveillez vos paiements

Guide de sécurité

Pratiques de sécurité avancées

Vous êtes prêt ! 🎉

Vous disposez maintenant de tout le nécessaire pour accepter des paiements avec Navio. Commencez par le sandbox, testez soigneusement, puis passez en production !