Aller au contenu principal

Glossaire

Ce glossaire rassemble les termes que vous rencontrerez à travers la documentation LodinPay. Il est organisé par thème : paiement, réglementation, cryptographie, et identifiants techniques.

Paiement & rails

TermeDéfinition
RTPRequest-to-Pay. Mécanisme de message permettant à un bénéficiaire de demander un paiement à un payeur, validé via sa banque.
SCT InstSEPA Instant Credit Transfer. Le rail de paiement sous-jacent : virement en moins de 10 secondes, 24 / 7 / 365.
SCTSEPA Credit Transfer. Le virement SEPA classique (J ou J+1), utilisé en repli lorsque SCT Inst n'est pas disponible.
SEPASingle Euro Payments Area. Zone unique de paiements en euro couvrant 36 pays européens.
PISPayment Initiation Service. Service réglementé d'initiation de paiement par un tiers de confiance — LodinPay opère sous ce rôle.
AISAccount Information Service. Service d'agrégation de comptes .
IBANInternational Bank Account Number. Identifiant unique d'un compte bancaire dans la zone SEPA.
BICBank Identifier Code. Identifie la banque d'un compte (équivalent du SWIFT).

Réglementation

TermeDéfinition
DSP2 / PSD2Revised Payment Services Directive. Directive UE 2015/2366 imposant la SCA et ouvrant les API bancaires aux tiers réglementés.
SCAStrong Customer Authentication. Authentification multifactorielle imposée par la DSP2 sur les paiements électroniques.
ACPRAutorité de Contrôle Prudentiel et de Résolution. Régulateur français des banques et établissements de paiement.
PSDFR-ACPR-17758Numéro d'agrément d'Effyis Europe, la société qui exploite LodinPay en tant qu'établissement de paiement français.
RGPDRèglement Général sur la Protection des Données. Cadre UE applicable au traitement des données personnelles.
B2B 2026+Réforme française de la facture électronique obligatoire (Plateforme de Dématérialisation Partenaire — PDP).

Cryptographie & API

TermeDéfinition
HMACHash-based Message Authentication Code (RFC 2104). Primitive cryptographique utilisée pour la signature des requêtes et webhooks.
HMAC-SHA256Variante d'HMAC utilisant SHA-256 comme fonction de hachage. C'est la primitive employée par LodinPay.
base64urlVariante URL-safe de base64 (RFC 4648 §5) : +-, /_, padding = supprimé.
IdempotencePropriété d'une opération qui produit le même résultat qu'elle soit exécutée une ou plusieurs fois — clé pour la robustesse des webhooks.
client_idIdentifiant public du marchand. Fourni dans la Console Lodin. Transmis en clair via l'en-tête X-Client-Id.
client_secretClé symétrique HMAC du marchand. Ne quitte jamais votre serveur. Utilisée pour signer les requêtes et vérifier les webhooks.
X-SignatureEn-tête HTTP contenant la signature HMAC-SHA256 base64url de la requête sortante.
X-Webhook-SignatureEn-tête HTTP contenant la signature des notifications entrantes envoyées par Lodin.
invoiceIdRéférence unique d'une transaction côté marchand. Format recommandé : CART-{cart_id}-{unix_timestamp}.
QWACQualified Website Authentication Certificate. Certificat eIDAS utilisé entre Lodin et les banques pour s'authentifier mutuellement.

Acteurs

TermeDéfinition
Effyis EuropePersonne morale opérant LodinPay, agréée comme établissement de paiement français sous le numéro PSDFR-ACPR-17758.
MarchandVous — la partie qui encaisse via LodinPay.
PayeurLe client qui autorise le virement depuis sa propre banque.
Banque émettriceLa banque du payeur — exécute la SCA et le virement.
Banque réceptriceLa banque du marchand — reçoit les fonds sur l'IBAN configuré dans la Console Lodin.

Références externes