Aller au contenu

Sandbox et live

MafPay a deux environnements. Vous les utilisez avec exactement la même API : mêmes requêtes, mêmes réponses, mêmes notifications ; seules vos clés changent. Le sandbox se comporte comme la production (même la vérification des identifiants) : ce qu’il valide fonctionnera en live.

Sandbox Live
Sert à développer et tester encaisser de vrais paiements
Argent réel non oui
Clés pk_test_… / sk_test_… pk_live_… / sk_live_…
L’opérateur (Wave, Orange) simulé par MafPay, aucun appel réel réel
Identifiants des moyens de paiement valeurs de test (liste) vos vrais identifiants
Comment un paiement aboutit le client ouvre le lien / scanne le QR → page de paiement de test MafPay → Payer (Tester en sandbox) le client paie dans l’application de l’opérateur, qui confirme
Disponible dès la création de l’application après validation du dossier KYB

Un seul mode à la fois par application

Une application est soit en sandbox, soit en live, pas les deux :

  • tant qu’elle est en sandbox, seules les clés _test_ sont acceptées (des clés _live_ reçoivent 401 : « Cette application n’est pas en mode live : utilisez vos clés sandbox (pk_test_…). ») ;
  • une fois passée en live, seules les clés _live_ sont acceptées (les clés _test_ reçoivent 401 : « Cette application est en mode live : utilisez vos clés live (pk_live_…). ») ;
  • passer en live désactive les moyens de paiement sandbox de l’application (leurs identifiants sont conservés et se réactivent si vous revenez en sandbox). Les moyens de paiement live se configurent à part, avec vos vrais identifiants opérateur (voir Moyens de paiement).

Astuce : pour continuer à tester pendant que votre boutique encaisse en live, créez une seconde application (ex : « Ma boutique — tests ») : elle restera en sandbox.

Passer en live : le dossier KYB

Pour encaisser de vrais paiements, MafPay doit vérifier votre entreprise (KYB, « Know Your Business »). Vous déposez 5 documents dans le portail :

Document Contenu
Pièce d’identité CNI ou passeport en cours de validité du dirigeant
RCCM Registre du Commerce et du Crédit Mobilier
NINEA NINEA (Sénégal) ou équivalent fiscal
Statuts Statuts de la société
RIB Relevé d’identité bancaire du compte professionnel, au nom de l’entreprise

Formats acceptés : PDF, JPEG ou PNG, 5 Mo maximum par fichier.

Ensuite :

  1. Un administrateur MafPay examine chaque document : validé ou rejeté (avec un motif que vous voyez dans le portail).
  2. Un document rejeté compte comme manquant : renvoyez-en un corrigé.
  3. Quand les 5 documents sont fournis et qu’aucun n’est rejeté, ouvrez votre application et activez le mode live.

Revenir en sandbox est toujours possible, à tout moment.

La liste de contrôle avant la production

  • Vos paiements de test réussissent, échouent et expirent comme prévu (Tester en sandbox).
  • Votre serveur reçoit et vérifie la signature des notifications (Webhooks).
  • Votre adresse de notification est en HTTPS.
  • Vos clés live sont dans des variables d’environnement du serveur de production.
  • Votre dossier KYB est validé et l’application est en live.
  • Vous avez configuré vos moyens de paiement live avec vos identifiants opérateur.
  • Vous avez fait un premier vrai paiement d’un petit montant pour vérifier toute la chaîne.