Sandbox et live
MafPay a deux environnements. Vous les utilisez avec exactement la même API : mêmes requêtes, mêmes réponses, mêmes notifications ; seules vos clés changent. Le sandbox se comporte comme la production (même la vérification des identifiants) : ce qu’il valide fonctionnera en live.
| Sandbox | Live | |
|---|---|---|
| Sert à | développer et tester | encaisser de vrais paiements |
| Argent réel | non | oui |
| Clés | pk_test_… / sk_test_… |
pk_live_… / sk_live_… |
| L’opérateur (Wave, Orange) | simulé par MafPay, aucun appel réel | réel |
| Identifiants des moyens de paiement | valeurs de test (liste) | vos vrais identifiants |
| Comment un paiement aboutit | le client ouvre le lien / scanne le QR → page de paiement de test MafPay → Payer (Tester en sandbox) | le client paie dans l’application de l’opérateur, qui confirme |
| Disponible | dès la création de l’application | après validation du dossier KYB |
Un seul mode à la fois par application
Une application est soit en sandbox, soit en live, pas les deux :
- tant qu’elle est en sandbox, seules les clés
_test_sont acceptées (des clés_live_reçoivent401: « Cette application n’est pas en mode live : utilisez vos clés sandbox (pk_test_…). ») ; - une fois passée en live, seules les clés
_live_sont acceptées (les clés_test_reçoivent401: « Cette application est en mode live : utilisez vos clés live (pk_live_…). ») ; - passer en live désactive les moyens de paiement sandbox de l’application (leurs identifiants sont conservés et se réactivent si vous revenez en sandbox). Les moyens de paiement live se configurent à part, avec vos vrais identifiants opérateur (voir Moyens de paiement).
Astuce : pour continuer à tester pendant que votre boutique encaisse en live, créez une seconde application (ex : « Ma boutique — tests ») : elle restera en sandbox.
Passer en live : le dossier KYB
Pour encaisser de vrais paiements, MafPay doit vérifier votre entreprise (KYB, « Know Your Business »). Vous déposez 5 documents dans le portail :
| Document | Contenu |
|---|---|
| Pièce d’identité | CNI ou passeport en cours de validité du dirigeant |
| RCCM | Registre du Commerce et du Crédit Mobilier |
| NINEA | NINEA (Sénégal) ou équivalent fiscal |
| Statuts | Statuts de la société |
| RIB | Relevé d’identité bancaire du compte professionnel, au nom de l’entreprise |
Formats acceptés : PDF, JPEG ou PNG, 5 Mo maximum par fichier.
Ensuite :
- Un administrateur MafPay examine chaque document : validé ou rejeté (avec un motif que vous voyez dans le portail).
- Un document rejeté compte comme manquant : renvoyez-en un corrigé.
- Quand les 5 documents sont fournis et qu’aucun n’est rejeté, ouvrez votre application et activez le mode live.
Revenir en sandbox est toujours possible, à tout moment.
La liste de contrôle avant la production
- Vos paiements de test réussissent, échouent et expirent comme prévu (Tester en sandbox).
- Votre serveur reçoit et vérifie la signature des notifications (Webhooks).
- Votre adresse de notification est en HTTPS.
- Vos clés live sont dans des variables d’environnement du serveur de production.
- Votre dossier KYB est validé et l’application est en live.
- Vous avez configuré vos moyens de paiement live avec vos identifiants opérateur.
- Vous avez fait un premier vrai paiement d’un petit montant pour vérifier toute la chaîne.