API

Une API que vous pouvez lire avant de signer.

Des routes prévisibles, des identifiants préfixés, des webhooks signés et un environnement de test complet. Vous branchez un premier paiement sans nous parler.

Comment démarrer

Une clé de test, et vous êtes parti

  1. 01

    Prenez une clé de test

    L'environnement de test est complet : mêmes routes, mêmes réponses, mêmes webhooks. Seule la clé change quand vous passez en production.

  2. 02

    Faites un premier appel

    Créez une session de paiement ou un lien, en HTTP direct ou avec un SDK. Vous obtenez une URL, vous l'ouvrez.

  3. 03

    Écoutez la suite

    Déclarez une adresse de webhook et vérifiez la signature. C'est elle qui fait foi, pas la redirection du navigateur.

Le premier appel

Rien à installer pour l'essayer : une requête HTTP suffit.

cURL

curl https://buy.api.yabetoopay.com/v1/checkout/sessions \
  -H "Authorization: Bearer sk_test_…" \
  -H "Content-Type: application/json" \
  -d '{
    "success_url": "https://votre-site.cg/merci",
    "line_items": [{
      "quantity": 1,
      "price_data": {
        "currency": "XAF",
        "unit_amount": 15000,
        "product_data": { "name": "Article" }
      }
    }]
  }'
  • Des SDK en JavaScript, PHP et Python.
  • Des identifiants préfixés, lisibles d'un coup d'œil.
  • Une clé d'idempotence sur toutes les opérations qui déplacent de l'argent.

Outillage

De quoi voir ce qui se passe

Pas d'assistant qui optimise à votre place : de quoi diagnostiquer vous-même, ce qui vaut mieux quand ça casse un vendredi soir.

Un bac à sable vivant

Des numéros de test au comportement fixe : celui-ci réussit, celui-là échoue. Vous exercez vos cas d'erreur avant qu'un client les rencontre.

Le journal des requêtes

Vos appels et leurs réponses sont consultables depuis le tableau de bord — ce que vous avez envoyé, ce que nous avons répondu.

Le journal des livraisons

Chaque tentative de webhook garde son code de réponse, sa durée et le corps renvoyé par votre serveur. Le rejeu est manuel, à votre main.

checkout.session.completed

evt_01K…

Livré
TentativeRéponseDurée
15001 240 ms
2500980 ms
3200310 ms

Chaque tentative garde son code, sa durée et la réponse reçue. Le rejeu est manuel, à votre main.

Ce sur quoi vous pouvez compter

Les seuls chiffres de cette page, et chacun se relit dans le code.

7

tentatives de livraison

webhook · config/webhook.ts

36 h

de fenêtre de reprise

espacement croissant, de la minute au jour

72 h

de grâce à la rotation d'une clé

délai que vous choisissez, de 0 à 72

HMAC

SHA-256 sur chaque envoi

horodatage signé, rejeu refusé au-delà de 5 min

Sécurité

Vos clés, vos droits, vos traces

Une clé se remplace sans coupure

Vous demandez la rotation, et l'ancienne clé reste valable le temps que vous choisissez — jusqu'à 72 heures. Vous déployez quand vous voulez, sans fenêtre d'interruption.

Des droits par personne

Quatre rôles, dont un accès développeur en lecture seule sur les clés. Les opérations sensibles redemandent une authentification, même à quelqu'un déjà connecté.

Ce que l'API ne fait pas

  • Pas de SDK Java ni .NET : JavaScript, PHP et Python.
  • Pas de GraphQL ni d'abonnement temps réel : du HTTP et des webhooks.
  • Pas de carte bancaire. Mobile Money uniquement, MTN et Airtel, au Congo.

Le meilleur moyen de nous juger

Lisez la documentation et faites un paiement de test. Comptez une bonne demi-heure pour un premier encaissement de bout en bout — pas dix minutes, et nous préférons le dire.