Aller au contenu principal

API Pay by Bank Link — vue d'ensemble

L'API Pay by Bank Link vous permet de créer des paiements LodinPay directement par API, sans plugin. Vous appelez notre backend, nous renvoyons un lien de paiement que votre client ouvre pour payer via sa banque.

Deux façons de vous connecter

Vous choisissez une seule des deux méthodes. Les deux sont pleinement prises en charge — c'est une question de préférence d'intégration.

Méthode OAuthMéthode signature HMAC
Comment vous vous authentifiezVous échangez vos identifiants contre un jeton Bearer, valable ~1 h, puis vous l'utilisez sur chaque appel.Vous signez chaque requête avec votre Client Secret (en-têtes X-Client-Id, X-Timestamp, X-Signature).
Nombre d'appels pour payer2 (jeton, puis paiement)1 (requête signée)
Endpoint de créationPOST /partners/paymentsPOST /partners/rtp
Vous renvoiepaymentRequestId + paymentUrlrequestId + rtpLink
Idéal siVous préférez un jeton standard OAuth2 et plusieurs appels.Vous préférez un appel unique signé, sans gestion de jeton.
Le guideMéthode OAuth →Méthode HMAC →
Laquelle choisir ?

Si vous débutez et voulez un standard répandu, prenez OAuth. Si vous voulez le minimum d'allers-retours et que vous êtes à l'aise avec une signature, prenez HMAC. Les deux aboutissent au même lien de paiement.

Ce qui est commun aux deux méthodes

  • Le lien de paiement. Dans les deux cas, vous recevez une URL hébergée que le client ouvre pour payer via sa banque.
  • Le retour client. À la fin du parcours, le navigateur du client revient sur votre URL de retour (callbackUri / returnUrl).
  • Le statut fait autorité côté serveur. Le retour navigateur n'est jamais une preuve de paiement. L'état réel se lit côté serveur — voir le cycle de vie.
  • La devise. Le flux OAuth traite les paiements en EUR. Le flux HMAC accepte un champ currency (envoyez-le explicitement).

Environnements

Le service distingue les applications SANDBOX et PROD. Les URLs de base (sandbox et production) vous sont communiquées lors de l'onboarding ; les chemins de cette documentation (/partners/...) sont relatifs à cette base. Derrière la passerelle, ils peuvent être préfixés par /partners-service (par exemple POST /partners-service/partners/payments).

Collection Postman

Le moyen le plus rapide d'essayer l'API est notre collection Postman. Elle couvre l'onboarding (compte, application, identifiants), les paiements OAuth et la signature HMAC.

  1. Téléchargez la collection — ou copiez ce lien pour l'importer par URL.
  2. Dans Postman : Import, puis déposez le fichier (ou collez le lien).
  3. Renseignez les variables de la collection : partnersServiceBase (votre URL de base), puis clientId et clientSecret.
  4. Lancez les requêtes selon votre méthode :
Dossier de la collectionCorrespond à
04 — CredentialsGénérer vos clientId / clientSecret
05 — OAuth PaymentsLa méthode OAuth
07 — HMAC RTPLa méthode signature HMAC
remarque

La collection vise l'environnement preprod. Vous y trouverez aussi les flux USER-SERVICE et MERCHANT-SERVICE : pour l'API Pay by Bank Link, concentrez-vous sur les dossiers ci-dessus.

Par où commencer

  1. Choisissez votre méthode dans le tableau ci-dessus.
  2. Suivez son guide jusqu'à obtenir un lien de paiement.
  3. Présentez le lien au client, puis suivez le statut.

Vous préférez tester immédiatement ? Importez la collection Postman.