MobupayMobupay
Chargement de vos clés API…

Créer un endpoint webhook

POSThttps://api.mobupay.nc/api/v1/webhooks

Ce que fait cet appel

Enregistre un endpoint webhook qui recevra les événements Mobupay (paiements, remboursements, etc.). Mobupay envoie une requête POST signée au format { id, type, data, createdAt } à votre URL. La signature HMAC-SHA256 est dans le header X-Mobupay-Signature (autres en-têtes : X-Mobupay-Event = type d'event, X-Mobupay-Delivery-Id = id de livraison, User-Agent: Mobupay-Webhooks/1.0) et doit être vérifiée côté serveur avec le secret retourné ici (visible UNIQUEMENT à la création, conservez-le). En cas d'échec HTTP non-2xx, Mobupay retente l'envoi 5 fois avec backoff exponentiel.

En-tête d'authentification
Authorization: Bearer sk_test_XXXX

Le pool est déduit du préfixe de la clé

Il n'y a pas d'interrupteur test et production sur cette page. sk_test_* ne traite aucun paiement réel, sk_live_* encaisse.

Corps de la requête

application/json
urlstringRequis

URL HTTPS valide de votre endpoint webhook. Doit être publiquement joignable depuis l'infrastructure Mobupay.

eventsarray[string]Requis

Liste des événements à recevoir. Valeurs acceptées : `payment.authorized`, `payment.captured`, `payment.settled`, `payment.failed`, `payment.expired`, `payment.cancelled`, `payment.refunded`, `payment.partially_refunded`, `merchant.created`, `merchant.opened`, `merchant.linked`, `merchant.unlinked`, `merchant.rejected`, `merchant.onboarding.updated`, `merchant.session.created`, `merchant.session.expired`, `merchant.session.cancelled`, `subscription.created`, `subscription.cancelled`, `subscription.past_due`, `subscription.mandate_revoked`, `subscription.payment_succeeded`, `subscription.payment_failed`, `invoice.issued`, `invoice.sent`, `invoice.paid`, `invoice.partially_paid`, `invoice.overdue`, `invoice.credited`, `invoice.uncollectible`, `invoice.disputed`, `quote.sent`, `quote.signed`, `quote.declined`, `quote.expired`, `quote.invoiced`, `customer.created`, `customer.updated`, `payment_method.added`, `payment_method.removed`, `payout.created`, `payout.completed`, `payout.failed`, `dispute.created`, `dispute.updated`. Le guide Webhooks les décrit un par un.

events[0]
events[1]
events[2]

Codes de retour

201

Endpoint webhook créé. Le secret est retourné UNIQUEMENT à la création, conservez-le pour vérifier la signature HMAC.

400

URL invalide ou aucun événement fourni.

Langage

Requête cURLpostExemple
1curl --request POST \
2 --url https://api.mobupay.nc/api/v1/webhooks \
3 --header 'authorization: Bearer sk_test_XXXX' \
4 --header 'content-type: application/json' \
5 --data '{ "url": "https://example.com/webhooks/mobupay", "events": [ "payment.captured", "payment.failed", "payment.refunded" ] }'
Réponse

Cliquez sur Essayer pour lancer la requête et voir la réponse ici. Ou choisissez un exemple :

application/json