Passage en production
Lorsque votre intégration est validée en sandbox, un administrateur
promeut votre compte en production (account_type: "prod"). Cette page couvre
le basculement et les vérifications finales.
Prerequisites
- Une intégration entièrement testée (voir la checklist de Tests).
- Un stockage de secrets prêt pour la production et une
callback_urlHTTPS stable. - Votre revue des Bonnes pratiques de sécurité effectuée.
Comment fonctionne la promotion
L'accès à la production est accordé par un administrateur — les comptes ne peuvent pas s'auto-promouvoir.
- Complétez la checklist pré-production.
- Demandez la promotion (contactez votre administrateur PayRouter / responsable de compte).
- Un administrateur promeut votre compte (
POST /api/auth/users/<id>/promote/, admin uniquement). GET /api/auth/me/renvoie désormaisaccount_type: "prod".
Si un problème est détecté, un administrateur peut vous rétablir en sandbox
(POST /api/auth/users/<id>/revert-sandbox/) sans perte de données.
Ce qui change au passage en production
- Indicateur de mode.
account_typebascule de"sandbox"à"prod". Votre code devrait déjà conditionner les flux réservés à la production sur cette valeur. - Argent réel. Les transactions déplacent désormais des fonds réels. Vérifiez deux fois les montants,
les devises et le format de
customer_number. - Même API. Les points de terminaison, charges utiles, statuts et webhooks sont inchangés — rien à réintégrer.
Renouvelez les identifiants pour la production
Utilisez des jetons API distincts pour la production et ne réutilisez jamais un jeton qui a été collé dans un script de test, partagé ou journalisé. Générez un nouveau jeton sous Profil → Clés API et stockez-le dans votre gestionnaire de secrets de production.
Checklist de mise en production
Vérifications finales
-
account_type === "prod"confirmé viaGET /api/auth/me/. - Jeton API de production généré et stocké comme un secret.
-
callback_urlpointe vers votre point de terminaison HTTPS de production. - Le gestionnaire de webhook est idempotent et ré-interroge le statut faisant autorité.
- La surveillance/alerte sur les paiements échoués et les erreurs de webhook est en place.
- Vous pouvez rapprocher via les points de terminaison de liste/détail des transactions.
- Un vrai paiement de faible valeur a été exécuté de bout en bout avec succès.
Après le passage en production
- Rapprochez quotidiennement à l'aide du registre — voir Rapports.
- Surveillez les échecs et investiguez avec Dépannage.
- Renouvelez et limitez les jetons selon les Bonnes pratiques de sécurité.