API
Une API que vous pouvez lire avant de signer.
Des routes prévisibles, des identifiants préfixés, des webhooks signés et un environnement de test complet. Vous branchez un premier paiement sans nous parler.
Comment démarrer
Une clé de test, et vous êtes parti
01
Prenez une clé de test
L'environnement de test est complet : mêmes routes, mêmes réponses, mêmes webhooks. Seule la clé change quand vous passez en production.
02
Faites un premier appel
Créez une session de paiement ou un lien, en HTTP direct ou avec un SDK. Vous obtenez une URL, vous l'ouvrez.
03
Écoutez la suite
Déclarez une adresse de webhook et vérifiez la signature. C'est elle qui fait foi, pas la redirection du navigateur.
Le premier appel
Rien à installer pour l'essayer : une requête HTTP suffit.
cURL
curl https://buy.api.yabetoopay.com/v1/checkout/sessions \
-H "Authorization: Bearer sk_test_…" \
-H "Content-Type: application/json" \
-d '{
"success_url": "https://votre-site.cg/merci",
"line_items": [{
"quantity": 1,
"price_data": {
"currency": "XAF",
"unit_amount": 15000,
"product_data": { "name": "Article" }
}
}]
}'- Des SDK en JavaScript, PHP et Python.
- Des identifiants préfixés, lisibles d'un coup d'œil.
- Une clé d'idempotence sur toutes les opérations qui déplacent de l'argent.
Outillage
De quoi voir ce qui se passe
Pas d'assistant qui optimise à votre place : de quoi diagnostiquer vous-même, ce qui vaut mieux quand ça casse un vendredi soir.
Un bac à sable vivant
Des numéros de test au comportement fixe : celui-ci réussit, celui-là échoue. Vous exercez vos cas d'erreur avant qu'un client les rencontre.
Le journal des requêtes
Vos appels et leurs réponses sont consultables depuis le tableau de bord — ce que vous avez envoyé, ce que nous avons répondu.
Le journal des livraisons
Chaque tentative de webhook garde son code de réponse, sa durée et le corps renvoyé par votre serveur. Le rejeu est manuel, à votre main.
checkout.session.completed
evt_01K…
| Tentative | Réponse | Durée |
|---|---|---|
| 1 | 500 | 1 240 ms |
| 2 | 500 | 980 ms |
| 3 | 200 | 310 ms |
Chaque tentative garde son code, sa durée et la réponse reçue. Le rejeu est manuel, à votre main.
Ce sur quoi vous pouvez compter
Les seuls chiffres de cette page, et chacun se relit dans le code.
7
tentatives de livraison
webhook · config/webhook.ts
36 h
de fenêtre de reprise
espacement croissant, de la minute au jour
72 h
de grâce à la rotation d'une clé
délai que vous choisissez, de 0 à 72
HMAC
SHA-256 sur chaque envoi
horodatage signé, rejeu refusé au-delà de 5 min
Sécurité
Vos clés, vos droits, vos traces
Une clé se remplace sans coupure
Vous demandez la rotation, et l'ancienne clé reste valable le temps que vous choisissez — jusqu'à 72 heures. Vous déployez quand vous voulez, sans fenêtre d'interruption.
Des droits par personne
Quatre rôles, dont un accès développeur en lecture seule sur les clés. Les opérations sensibles redemandent une authentification, même à quelqu'un déjà connecté.
Ce que l'API ne fait pas
- Pas de SDK Java ni .NET : JavaScript, PHP et Python.
- Pas de GraphQL ni d'abonnement temps réel : du HTTP et des webhooks.
- Pas de carte bancaire. Mobile Money uniquement, MTN et Airtel, au Congo.
Le meilleur moyen de nous juger
Lisez la documentation et faites un paiement de test. Comptez une bonne demi-heure pour un premier encaissement de bout en bout — pas dix minutes, et nous préférons le dire.