API Pay by Bank Link — vue d'ensemble
L'API Pay by Bank Link vous permet de créer des paiements LodinPay directement par API, sans plugin. Vous appelez notre backend, nous renvoyons un lien de paiement que votre client ouvre pour payer via sa banque.
Deux façons de vous connecter
Vous choisissez une seule des deux méthodes. Les deux sont pleinement prises en charge — c'est une question de préférence d'intégration.
| Méthode OAuth | Méthode signature HMAC | |
|---|---|---|
| Comment vous vous authentifiez | Vous échangez vos identifiants contre un jeton Bearer, valable ~1 h, puis vous l'utilisez sur chaque appel. | Vous signez chaque requête avec votre Client Secret (en-têtes X-Client-Id, X-Timestamp, X-Signature). |
| Nombre d'appels pour payer | 2 (jeton, puis paiement) | 1 (requête signée) |
| Endpoint de création | POST /partners/payments | POST /partners/rtp |
| Vous renvoie | paymentRequestId + paymentUrl | requestId + rtpLink |
| Idéal si | Vous préférez un jeton standard OAuth2 et plusieurs appels. | Vous préférez un appel unique signé, sans gestion de jeton. |
| Le guide | Méthode OAuth → | Méthode HMAC → |
Si vous débutez et voulez un standard répandu, prenez OAuth. Si vous voulez le minimum d'allers-retours et que vous êtes à l'aise avec une signature, prenez HMAC. Les deux aboutissent au même lien de paiement.
Ce qui est commun aux deux méthodes
- Le lien de paiement. Dans les deux cas, vous recevez une URL hébergée que le client ouvre pour payer via sa banque.
- Le retour client. À la fin du parcours, le navigateur du client revient sur votre URL de retour (
callbackUri/returnUrl). - Le statut fait autorité côté serveur. Le retour navigateur n'est jamais une preuve de paiement. L'état réel se lit côté serveur — voir le cycle de vie.
- La devise. Le flux OAuth traite les paiements en EUR. Le flux HMAC accepte un champ
currency(envoyez-le explicitement).
Environnements
Le service distingue les applications SANDBOX et PROD. Les URLs de base (sandbox et production) vous sont communiquées lors de l'onboarding ; les chemins de cette documentation (/partners/...) sont relatifs à cette base. Derrière la passerelle, ils peuvent être préfixés par /partners-service (par exemple POST /partners-service/partners/payments).
Collection Postman
Le moyen le plus rapide d'essayer l'API est notre collection Postman. Elle couvre l'onboarding (compte, application, identifiants), les paiements OAuth et la signature HMAC.
- Téléchargez la collection — ou copiez ce lien pour l'importer par URL.
- Dans Postman : Import, puis déposez le fichier (ou collez le lien).
- Renseignez les variables de la collection :
partnersServiceBase(votre URL de base), puisclientIdetclientSecret. - Lancez les requêtes selon votre méthode :
| Dossier de la collection | Correspond à |
|---|---|
| 04 — Credentials | Générer vos clientId / clientSecret |
| 05 — OAuth Payments | La méthode OAuth |
| 07 — HMAC RTP | La méthode signature HMAC |
La collection vise l'environnement preprod. Vous y trouverez aussi les flux USER-SERVICE et MERCHANT-SERVICE : pour l'API Pay by Bank Link, concentrez-vous sur les dossiers ci-dessus.
Par où commencer
- Choisissez votre méthode dans le tableau ci-dessus.
- Suivez son guide jusqu'à obtenir un lien de paiement.
- Présentez le lien au client, puis suivez le statut.
Vous préférez tester immédiatement ? Importez la collection Postman.