L'environnement, c'est la clé
Une clé sandbox opère sur les données de test, une clé production sur les données réelles. Les jeux de données sont séparés — gardez simplement des clés d'idempotence distinctes entre les deux environnements.
Clés d'API par environnement, idempotence, erreurs explicites, webhooks signés : tout ce que vous attendez d'une API de paiement moderne.
Une clé sandbox opère sur les données de test, une clé production sur les données réelles. Les jeux de données sont séparés — gardez simplement des clés d'idempotence distinctes entre les deux environnements.
Rejouez un appel avec le même externalId : vous récupérez l'objet existant, jamais un doublon.
Une enveloppe unique, un code machine stable et un correlationId sur chaque réponse — succès comme erreur.
Les endpoints exposés au public (authentification, page de paiement, webhooks entrants) annoncent X-RateLimit-Limit, Remaining et Reset, et répondent 429 avec Retry-After en cas de dépassement.
Clés par entreprise et par environnement, permissions (scopes) par module — la clé complète ne s'affiche qu'une seule fois, à sa création.
Chaque événement est signé HMAC avec horodatage, et retenté automatiquement si votre serveur est indisponible.
Créez une clé de sandbox en une minute, déclarez vos URL de réception, et relisez chaque livraison avec le code que votre serveur a renvoyé.

Vérifiez la signature avant de lire le corps, dédupliquez par identifiant d'événement, répondez 2xx quand vous avez traité : la plateforme s'occupe des nouvelles tentatives. Les URLs de notification exigent HTTPS.
// En-têtes reçusX-CHARI-SIGNATURE: a3f19c… (HMAC-SHA256)X-CHARI-TIMESTAMP: 1756166400000Chari-Event-Id: 9f2c31a4-…Chari-Event-Type: payment.succeeded // Corps — signé tel quel, octet par octet{ … }Un environnement de test complet — clés d'API, webhooks, données fictives — en inscription self-serve : créez votre compte en ligne, activez-le par e-mail, connectez-vous au portail et générez vous-même votre clé d'API. Aucun e-mail au support, aucun engagement.
La référence complète de l'API — 62 endpoints, exemples curl, JavaScript, Python et PHP — est publiée sur ce site, en accès libre.
Inscription en ligne, activation par e-mail, clé créée depuis le portail — affichée une seule fois.
Liens, sessions, abonnements, webhooks — tout est disponible en sandbox.
KYB validé, compte activé : votre clé production prend le relais.
Créez un compte sandbox ou parlez-nous de votre intégration.