Les réponses, sans détour.
Ouverture de compte, frais, délais, webhooks, sécurité : voici ce qu'on nous demande le plus souvent. Si votre question n'est pas là, elle mérite une vraie réponse — écrivez-nous.
Démarrage
Ouvrir un compte, obtenir ses clés, passer en production.
01
Combien de temps faut-il pour ouvrir un compte ?
La création du compte prend quelques minutes : un nom de boutique, une adresse e-mail, un numéro de téléphone et un mot de passe. Vos clés de test sont disponibles immédiatement après l'inscription, vous pouvez donc commencer à intégrer le jour même. L'activation des encaissements réels demande ensuite une validation de votre compte par notre équipe.
02
Que faut-il fournir pour être validé ?
Les informations qui permettent d'identifier la personne ou l'entreprise derrière la boutique : identité du responsable, nature de l'activité, numéro Mobile Money destiné aux reversements et, pour une société, ses documents d'enregistrement. Ces vérifications ne sont pas une formalité décorative : elles nous sont imposées par les règles applicables aux services de paiement, et elles protègent aussi vos clients.
03
Puis-je intégrer avant d'être validé ?
Oui, et c'est même recommandé. Tant que le compte est en attente de validation, il fonctionne en mode test : vous développez, vous éprouvez vos cas d'erreur, vous vérifiez la réception de vos webhooks. Le jour où le compte est activé, il ne reste qu'à remplacer la clé de test par la clé de production dans votre configuration.
04
Faut-il être une entreprise enregistrée ?
Pour le mode test, non. Pour encaisser réellement, une activité identifiable est nécessaire — commerçant individuel ou société. Si votre situation est particulière, écrivez-nous avant de créer le compte plutôt qu'après : nous vous dirons franchement si nous pouvons vous accompagner.
Paiements
Opérateurs couverts, montants, déroulé d'une transaction.
01
Quels opérateurs sont couverts ?
MTN Mobile Money et Orange Money, les deux portefeuilles utilisés au Cameroun. Votre client n'a rien à choisir : nous reconnaissons son opérateur à partir du préfixe de son numéro et envoyons la demande au bon réseau. D'autres moyens de paiement pourront s'ajouter plus tard, mais nous préférons bien faire ces deux-là avant d'en annoncer d'autres.
02
Quels sont les montants minimum et maximum ?
Un paiement doit être compris entre 100 FCFA et 1 000 000 FCFA. Ces bornes valent pour la plateforme ; votre opérateur applique en plus ses propres plafonds, qui dépendent du niveau du compte Mobile Money de votre client. Un paiement refusé pour dépassement de plafond revient avec un message explicite.
03
Que se passe-t-il si le client ne valide pas son code ?
La demande de paiement reste affichée un moment sur son téléphone, puis expire côté opérateur. Le paiement passe alors en échec avec un motif du type « code non saisi à temps », et votre client peut relancer une tentative depuis la même page sans que vous ayez à recréer une commande. Aucune commission n'est due sur une transaction qui n'aboutit pas.
04
Combien de temps un lien de paiement reste-t-il valable ?
Une page de paiement reste utilisable 30 minutes après sa création. Passé ce délai, le paiement passe en « expiré » et le lien ne permet plus de payer : il faut en créer un nouveau. C'est une protection contre les liens qui traînent dans une conversation et que quelqu'un rouvre trois semaines plus tard.
05
Mon client dit avoir payé mais la commande est restée en attente.
Cela arrive quand le client a payé au code marchand depuis son menu USSD plutôt qu'en validant la demande envoyée par la plateforme. Dans ce cas, il déclare sa référence de transaction sur la page de paiement, et l'opération part en file de confirmation : elle est vérifiée, puis validée ou refusée. Vous voyez ces cas dans votre tableau de bord, et le paiement ne passe à « réussi » qu'après contrôle.
Frais et reversements
Ce que coûte le service et comment récupérer votre argent.
01
Combien coûte le service ?
3 % du montant, prélevés sur chaque transaction réussie. Pas d'abonnement, pas de frais d'installation, pas de montant minimum de facturation. Sur une vente de 10 000 FCFA, la commission s'élève à 300 FCFA et votre solde est crédité de 9 700 FCFA.
02
Paie-t-on quelque chose sur un paiement échoué ?
Non. Un paiement refusé, annulé, expiré ou abandonné ne donne lieu à aucune commission. Vous êtes facturé sur ce que vous encaissez réellement, et uniquement là-dessus.
03
En combien de temps suis-je reversé ?
Le montant net d'un paiement réussi rejoint votre solde disponible. Vous demandez ensuite un reversement vers votre numéro Mobile Money depuis le tableau de bord : la demande est contrôlée puis exécutée, généralement sous un jour ouvré. Le reversement minimum est de 1 000 FCFA et les frais d'envoi (1 %) vous sont affichés avant validation.
04
Que se passe-t-il si le reversement échoue ?
Si l'envoi vers votre numéro n'aboutit pas — numéro erroné, compte plafonné, indisponibilité de l'opérateur — le montant retourne intégralement à votre solde disponible et l'écriture correspondante apparaît dans votre journal. Rien ne disparaît en chemin : chaque mouvement de solde a sa ligne.
05
Comment gérer un remboursement client ?
Le remboursement automatique vers le portefeuille du client n'est pas encore proposé. En pratique, vous remboursez aujourd'hui depuis votre propre compte Mobile Money et vous conservez la preuve de l'envoi. Nous préférons l'annoncer ainsi plutôt que de laisser croire à un bouton qui n'existe pas.
Technique
Clés, webhooks, vérification des paiements.
01
Quelle différence entre une clé de test et une clé de production ?
Le mode d'un appel découle de la clé utilisée, jamais d'un paramètre : une clé « sk_test_ » ne peut pas déplacer d'argent réel, une clé « sk_live_ » ne peut pas créer de paiement fictif. Les deux jeux de clés cohabitent sur le même compte, et vos transactions de test restent séparées de vos transactions réelles dans le tableau de bord.
02
Comment vérifier qu'un paiement est réellement réussi ?
En interrogeant l'API avec votre clé secrète : GET /api/v1/payments/{id}. C'est cette réponse qui fait autorité. Ne livrez jamais une commande sur la seule base du retour du navigateur, ni sur le seul contenu d'un webhook : traitez le webhook comme un signal qui vous dit « va vérifier », puis vérifiez.
03
Mon webhook n'est pas arrivé, que faire ?
Commencez par le journal des notifications dans votre tableau de bord : il indique l'adresse appelée, le code HTTP renvoyé et la réponse reçue. Une notification non acquittée est réessayée jusqu'à 8 fois, avec des délais qui s'allongent, et vous pouvez la rejouer manuellement. Les causes les plus fréquentes sont une adresse en HTTP non joignable depuis l'extérieur, un certificat expiré, une protection anti-robot ou un contrôle de jeton CSRF qui bloque la requête.
04
Comment vérifier la signature d'un webhook ?
Chaque appel porte l'en-tête X-WalleoPay-Signature, qui contient un horodatage et une signature HMAC calculée sur « horodatage.corps » avec votre secret. Recalculez-la de votre côté, comparez avec une fonction de comparaison à temps constant, et rejetez les appels dont l'horodatage est trop ancien. Une notification dont la signature ne correspond pas doit être ignorée, sans exception.
05
Deux clics du client peuvent-ils créer deux paiements ?
Pas si vous envoyez une clé d'idempotence à la création du paiement. Le même appel rejoué renvoie alors le paiement d'origine au lieu d'en créer un second. C'est une ligne d'en-tête à ajouter, et elle vous évite la classe de bugs la plus coûteuse d'un tunnel de commande.
06
Comment tester mes cas d'erreur ?
Le mode test fournit des numéros dédiés dont le résultat est connu d'avance : succès, solde insuffisant, refus du client, absence de réponse. Vous pouvez donc vérifier ce qu'affiche votre boutique dans chaque situation sans attendre qu'un vrai client vive le problème. La liste figure dans la documentation.
Sécurité et compte
Protection des clés, accès de votre équipe, données.
01
Où sont stockées mes clés d'API ?
Le secret complet ne vous est montré qu'une fois, à sa création. Nous n'en conservons qu'une empreinte cryptographique : même nous ne pouvons pas le relire. Si vous le perdez ou le pensez compromis, renouvelez la clé depuis le tableau de bord — l'ancienne cesse de fonctionner immédiatement.
02
Ma clé secrète a fuité, que faire tout de suite ?
Renouvelez-la sans attendre depuis la page des clés d'API, mettez à jour votre serveur, puis parcourez vos transactions récentes à la recherche de mouvements que vous ne reconnaissez pas. Une clé secrète ne doit jamais se trouver dans du code envoyé au navigateur, dans une application mobile distribuée, ni dans un dépôt de code partagé.
03
Plusieurs personnes peuvent-elles accéder au compte ?
Oui. Vous pouvez rattacher plusieurs utilisateurs à la même boutique, chacun avec ses propres identifiants. Personne n'a besoin de partager un mot de passe, et le départ d'un collaborateur n'oblige pas à tout réinitialiser.
04
Que faites-vous des données de mes clients ?
Nous traitons le strict nécessaire à l'exécution du paiement : numéro Mobile Money, montant, référence, état de la transaction et journaux techniques associés. Ces données ne sont ni revendues, ni utilisées à des fins publicitaires. Le détail figure sur la page de confidentialité.
Votre question n'est pas ici ?
Question technique ou question de compte, quelqu'un qui connaît le produit vous répond. Et si la réponse peut servir à d'autres marchands, elle finira sur cette page.
WalleoPay · support@walleopay.com