Guide technique · Paiement

Intégrer le paiement mobile à son site

Comment fonctionne un paiement mobile money sur un site, quel agrégateur choisir, et les points de sécurité à ne pas rater.

Lecture ~12 minPaiement mobile · API · Intégration

Un site n'a pas besoin de parler à chaque opérateur mobile money. Il parle à un agrégateur, qui expose une API unique et gère Wave, Orange Money, MTN MoMo, Moov et la carte.

Reste à comprendre le flux, choisir le bon agrégateur, et sécuriser l'intégration — car la faille est presque toujours là, pas chez l'opérateur.

01 — Le principe

Un agrégateur entre vous et les opérateurs

Votre serveur crée une « demande de paiement » avec un montant et une référence. L'agrégateur affiche l'écran de paiement, le client valide sur son téléphone avec son code mobile money, et l'agrégateur vous notifie du résultat.

Vous ne manipulez jamais les identifiants de l'opérateur ; l'agrégateur s'en charge et vous facture un pourcentage par transaction.

02 — Le flux

Étape par étape

  • Le site crée la transaction côté serveur, avec montant et référence unique.
  • Redirection ou fenêtre de paiement de l'agrégateur.
  • Le client confirme via son code mobile money.
  • L'agrégateur envoie un webhook signé à votre serveur.
  • Votre serveur vérifie la signature et le statut, puis débloque la commande.

Ne validez jamais une commande sur le seul retour du navigateur : il peut être manipulé ou ne jamais arriver.

03 — Choisir l'agrégateur

Les critères qui comptent

  • Opérateurs réellement couverts dans vos pays de vente.
  • Frais par transaction et délai de reversement.
  • Qualité de la documentation et existence d'un vrai bac à sable (sandbox).
  • Gestion des remboursements et des litiges.
  • Support réactif et plafonds adaptés à votre volume.

04 — Sécuriser

Les non-négociables

  • Clés d'API côté serveur uniquement, jamais dans le navigateur.
  • Vérification de la signature de chaque webhook.
  • Idempotence : un même webhook peut arriver deux fois sans créer deux commandes.
  • Journal horodaté de toutes les transactions.
  • Rapprochement quotidien entre vos commandes et le tableau de bord de l'agrégateur.

05 — Les pièges classiques

Ce qui casse en production

  • Faire confiance au retour front plutôt qu'au webhook serveur.
  • Ignorer les timeouts : le client paie mais revient trop tard sur le site.
  • Ne pas gérer l'échec et l'annulation explicitement.
  • Coder en dur un seul opérateur.
  • Négliger la réconciliation comptable de fin de journée.

06 — Questions fréquentes

Questions fréquentes

Peut-on encaisser sans agrégateur ?

En direct avec chaque opérateur, c'est possible mais long : contrats séparés, API différentes, délais. L'agrégateur fait gagner des semaines.

Combien ça coûte ?

Généralement un pourcentage par transaction, souvent entre 1 et 3 %, sans abonnement. Comparez aussi le délai de versement sur votre compte.

Le paiement mobile est-il sûr ?

Oui s'il est intégré correctement : webhooks vérifiés, clés côté serveur, réconciliation. La faille est presque toujours dans l'intégration.

07 — Ressources & liens

Où aller, concrètement

Agrégateurs — docs développeurs