Glossaire
Ce glossaire rassemble les termes que vous rencontrerez à travers la documentation LodinPay. Il est organisé par thème : paiement, réglementation, cryptographie, et identifiants techniques.
Paiement & rails
| Terme | Définition |
|---|---|
| RTP | Request-to-Pay. Mécanisme de message permettant à un bénéficiaire de demander un paiement à un payeur, validé via sa banque. |
| SCT Inst | SEPA Instant Credit Transfer. Le rail de paiement sous-jacent : virement en moins de 10 secondes, 24 / 7 / 365. |
| SCT | SEPA Credit Transfer. Le virement SEPA classique (J ou J+1), utilisé en repli lorsque SCT Inst n'est pas disponible. |
| SEPA | Single Euro Payments Area. Zone unique de paiements en euro couvrant 36 pays européens. |
| PIS | Payment Initiation Service. Service réglementé d'initiation de paiement par un tiers de confiance — LodinPay opère sous ce rôle. |
| AIS | Account Information Service. Service d'agrégation de comptes . |
| IBAN | International Bank Account Number. Identifiant unique d'un compte bancaire dans la zone SEPA. |
| BIC | Bank Identifier Code. Identifie la banque d'un compte (équivalent du SWIFT). |
Réglementation
| Terme | Définition |
|---|---|
| DSP2 / PSD2 | Revised Payment Services Directive. Directive UE 2015/2366 imposant la SCA et ouvrant les API bancaires aux tiers réglementés. |
| SCA | Strong Customer Authentication. Authentification multifactorielle imposée par la DSP2 sur les paiements électroniques. |
| ACPR | Autorité de Contrôle Prudentiel et de Résolution. Régulateur français des banques et établissements de paiement. |
| PSDFR-ACPR-17758 | Numéro d'agrément d'Effyis Europe, la société qui exploite LodinPay en tant qu'établissement de paiement français. |
| RGPD | Règlement Général sur la Protection des Données. Cadre UE applicable au traitement des données personnelles. |
| B2B 2026+ | Réforme française de la facture électronique obligatoire (Plateforme de Dématérialisation Partenaire — PDP). |
Cryptographie & API
| Terme | Définition |
|---|---|
| HMAC | Hash-based Message Authentication Code (RFC 2104). Primitive cryptographique utilisée pour la signature des requêtes et webhooks. |
| HMAC-SHA256 | Variante d'HMAC utilisant SHA-256 comme fonction de hachage. C'est la primitive employée par LodinPay. |
| base64url | Variante URL-safe de base64 (RFC 4648 §5) : + → -, / → _, padding = supprimé. |
| Idempotence | Propriété d'une opération qui produit le même résultat qu'elle soit exécutée une ou plusieurs fois — clé pour la robustesse des webhooks. |
client_id | Identifiant public du marchand. Fourni dans la Console Lodin. Transmis en clair via l'en-tête X-Client-Id. |
client_secret | Clé symétrique HMAC du marchand. Ne quitte jamais votre serveur. Utilisée pour signer les requêtes et vérifier les webhooks. |
X-Signature | En-tête HTTP contenant la signature HMAC-SHA256 base64url de la requête sortante. |
X-Webhook-Signature | En-tête HTTP contenant la signature des notifications entrantes envoyées par Lodin. |
invoiceId | Référence unique d'une transaction côté marchand. Format recommandé : CART-{cart_id}-{unix_timestamp}. |
| QWAC | Qualified Website Authentication Certificate. Certificat eIDAS utilisé entre Lodin et les banques pour s'authentifier mutuellement. |
Acteurs
| Terme | Définition |
|---|---|
| Effyis Europe | Personne morale opérant LodinPay, agréée comme établissement de paiement français sous le numéro PSDFR-ACPR-17758. |
| Marchand | Vous — la partie qui encaisse via LodinPay. |
| Payeur | Le client qui autorise le virement depuis sa propre banque. |
| Banque émettrice | La banque du payeur — exécute la SCA et le virement. |
| Banque réceptrice | La banque du marchand — reçoit les fonds sur l'IBAN configuré dans la Console Lodin. |