API de paiement moderne pour l'Afrique

REST, webhooks signés, sandbox, wallets USD/CDF. La qualité Stripe, adaptée à la réalité africaine.

REST + JSON

Endpoints clairs, erreurs typées, pagination cohérente.

Webhooks signés

HMAC-SHA256, idempotence, retries automatiques.

Sandbox

Clés test/prod séparées, aucune manipulation de fonds réels.

Ce que couvre l'API XPay

  • Création d'ordres de paiement (POST /v1/orders)
  • Checkout hébergé multi-opérateurs (Mobile Money et cartes)
  • Webhooks signés à chaque changement de statut
  • Gestion des wallets USD/CDF et conversions
  • Demandes de retrait Mobile Money
  • Réconciliation via GET /v1/orders/{id}

Exemple : créer un paiement

curl -X POST https://x-pay.dev/v1/orders \
  -H "Authorization: Bearer xpay_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "amount": 25.00,
    "currency": "USD",
    "customer_email": "client@example.com",
    "success_url": "https://votresite.com/merci"
  }'

Questions fréquentes développeurs

L'API XPay est-elle une API REST standard ?

Oui. XPay expose une API REST JSON avec authentification par clé API (Bearer), des endpoints publics et privés, des webhooks signés HMAC-SHA256 et une documentation complète avec exemples cURL, Node.js et PHP.

Puis-je tester en sandbox avant de passer en production ?

Oui. Chaque compte XPay dispose de clés de test et de production distinctes. Les paiements en test n'engagent aucun fonds réel et suivent le même cycle de vie (checkout, webhook, statut).

Comment fonctionnent les webhooks XPay ?

XPay envoie un POST HTTP signé (header X-XPay-Signature) à votre URL de webhook à chaque changement de statut de paiement. Le corps est un JSON avec l'ordre, le statut, le montant et un identifiant idempotent.

Combien de temps pour intégrer XPay ?

Environ 30 minutes avec le checkout hébergé, quelques heures pour une intégration API complète avec webhooks et réconciliation.