Aller au contenu principal

Erreurs

Format

Toutes les erreurs partagent la même structure :

{
"timestamp": "2026-06-10T12:00:00",
"status": 400,
"error": "Bad Request",
"message": "Invalid request data",
"path": "/partners/payments",
"traceId": null
}

Les erreurs de validation de schéma (champs manquants ou hors limites) renvoient 400 avec le message générique Invalid request data.

Authentification & autorisation

HTTPMessageCondition
400unsupported_grant_typegrant_type différent de client_credentials
401invalid_clientIdentifiants absents, Basic invalide, client inconnu ou secret invalide
403Credential is inactiveIdentifiant désactivé
403Credential expiredIdentifiant expiré
403Application is not activeApplication non active
403Partner is not approvedPartenaire non approuvé
401NO_BEARER_PROVIDEDEn-tête Authorization: Bearer absent sur /partners/payments
401Invalid access tokenJeton invalide, illisible ou identifiant introuvable
401Access token expiredJeton expiré
403Insufficient scopeScope payments:create ou payments:read manquant

Création de paiement

HTTPMessageCondition
400currency must be EURDevise différente de EUR
400callbackUri is requiredcallbackUri absent ou vide
400webhookUri is requiredwebhookUri absent ou vide
400<champ> must be a valid URLURL invalide
400<champ> must be an absolute URLURL non absolue ou sans hôte
400<champ> must use HTTPSSchéma différent de https
400<champ> cannot use localhost or private IPHôte localhost ou IP privée
400payee iban and fullName are requiredpayee.iban ou payee.fullName absent
400payee iban is not validIBAN invalide (motif ou MOD97)
400description is requiredDescription absente ou vide
400description must not exceed 140 charactersDescription trop longue
400description contains unsupported remittance charactersCaractères hors jeu SEPA
400metadata must be valid JSONmetadata non sérialisable
400stateId cannot exceed 150 charactersstateId trop long
404Payment not foundpaymentRequestId introuvable

Méthode HMAC

Erreurs propres au flux signé POST /partners/rtp (voir la méthode HMAC) :

HTTPMessageCondition
401Invalid clientIdX-Client-Id inconnu
401Request expiredX-Timestamp hors de la fenêtre de 300 secondes
401Invalid signatureSignature différente de celle attendue
401Security validation errorErreur technique pendant la validation de signature
403Inactive credentialsIdentifiant désactivé
403Credential expiredIdentifiant expiré
403Application is not activeApplication inactive
400Invalid request dataUn champ du corps ne respecte pas les règles

Erreurs serveur

HTTPMessageCondition
500Internal server errorException non gérée ou erreur amont masquée

Dans <champ>, le nom du champ concerné (par exemple callbackUri ou webhookUri) est inséré dans le message réel.