Webhooks paiement
Les paiements mobile money passent par un prestataire (agrégateur). Celui-ci notifie l'API via un webhook serveur-à-serveur.
Endpoint
POST /v1/payments/webhook/{provider}
{provider} vaut par exemple moneroo ou sandbox (test).
URL preprod à déclarer côté prestataire :
https://sove.api.moubarakdev.cloud/v1/payments/webhook/moneroo
Sécurité
- La signature du webhook est vérifiée via un secret partagé
(
MONEROO_WEBHOOK_SECRET) — le même doit être configuré côté prestataire et côté API. - Les rejeux (replays) du même événement sont idempotents : un paiement déjà traité n'est pas comptabilisé deux fois.
Effet
succeeded→ la réservation passeconfirmed, une écriture comptable est produite (commission incluse).failed→ la réservation restepending_payment.
Retour après paiement (deep link)
À l'issue du paiement, l'utilisateur est renvoyé dans l'app mobile via le deep
link sove://paiement/retour (MONEROO_RETURN_URL).