Sové · DocsConsole ↗

Webhooks paiement

Les paiements mobile money passent par un prestataire (agrégateur). Celui-ci notifie l'API via un webhook serveur-à-serveur.

Endpoint

POST /v1/payments/webhook/{provider}

{provider} vaut par exemple moneroo ou sandbox (test).

URL preprod à déclarer côté prestataire :

https://sove.api.moubarakdev.cloud/v1/payments/webhook/moneroo

Sécurité

  • La signature du webhook est vérifiée via un secret partagé (MONEROO_WEBHOOK_SECRET) — le même doit être configuré côté prestataire et côté API.
  • Les rejeux (replays) du même événement sont idempotents : un paiement déjà traité n'est pas comptabilisé deux fois.

Effet

  • succeeded → la réservation passe confirmed, une écriture comptable est produite (commission incluse).
  • failed → la réservation reste pending_payment.

Retour après paiement (deep link)

À l'issue du paiement, l'utilisateur est renvoyé dans l'app mobile via le deep link sove://paiement/retour (MONEROO_RETURN_URL).