MobupayMobupay
Chargement de vos clés API…

Cartes de test

Numéros de cartes bancaires acceptés en mode sandbox. Aucun débit réel, aucun risque.

Regles globales

Date d'expiration
N'importe quelle date future 12/30.
CVV
123 pour Visa/Mastercard/Maestro, 1234 pour American Express.
Titulaire
N'importe quel nom (ex : M. TEST).
Mode sandbox uniquement
Cles sk_test_*. En production, ces numéros sont refusés.

Cartes 3D-Secure

Selon la carte, le paiement déclenche soit un challenge (saisie d'un code par l'acheteur), soit un parcours frictionless (authentification silencieuse). Couvrir les deux est obligatoire pour passer en production (PSD2).

NuméroRéseau3DSModeComportementCVV
CB / VisaChallengePage webChallenge : l'acheteur saisit un code123
CB / VisaFrictionlessPage webFrictionless : authentification silencieuse123
CB / VisaFrictionlessPage webFrictionless Y/C : authentifiée, paiement accepté123
CB / VisaChallengePage webChallenge, puis refus 01208 (carte perdue)123
MastercardChallengePage webChallenge, puis succès 00000 en toutes circonstances123
MastercardFrictionlessPage webFrictionless Y/C : authentifiée, paiement accepté123
CB / MastercardChallengePage webChallenge : l'acheteur saisit un code123
MaestroChallengePage webChallenge : l'acheteur saisit un code123
American ExpressChallengePage webChallenge : l'acheteur saisit un code1234
American ExpressFrictionlessDirectFrictionless Y : authentifiée1234
American ExpressFrictionlessDirectFrictionless R : authentification rejetée par l'émetteur1234

Simuler un refus par le numéro de carte

Méthode à préférer : elle ne dépend ni du montant, ni de la devise, ni de l'arrondi de conversion, et laisse donc tester un refus sur le montant réel du panier. La règle est de prendre un numéro de test CB, Visa ou Mastercard, de remplacer le dixième chiffre par un 9, d'écrire ensuite le code retour sur cinq chiffres, puis de recalculer la clé de Luhn. Elle ne vaut pas pour American Express.

01100

Refusé par la banque, sans motif communiqué

01108

Refus : contactez votre banque

01116

Plafond de la carte dépassé

01119

Paiement non autorisé pour cette carte

01201

Carte expirée

01214

Provision insuffisante sur le compte

Simuler un refus, un plafond ou des fonds insuffisants

Deux méthodes pour déclencher un code retour spécifique. La plus simple : choisir un montant dans la grille ci-dessous.

Méthode 1 : par le montant

333,0000000

soit 39 738 XPF

Paiement accepté

333,0800000

soit 39 747 XPF

Piège : Paiement accepté, malgré les apparences

333,0501100

soit 39 744 XPF

Refusé par la banque, sans motif communiqué

333,0201108

soit 39 740 XPF

Refus : contactez votre banque

333,5101116

soit 39 798 XPF

Plafond de la carte dépassé

333,5701119

soit 39 806 XPF

Paiement non autorisé pour cette carte

333,1601131

soit 39 757 XPF

Authentification 3-D Secure exigée

333,5401201

soit 39 802 XPF

Carte expirée

Méthode 2 : par le numéro de carte

Remplacer le 10e chiffre par 9, inserer le code retour, puis recalculer le dernier chiffre via l'algorithme de Luhn. Exemple pour code 01206 : .

Tester un parcours complet

  1. 1

    Créer une session de paiement

    Appelez POST /api/v1/payments/sessions avec un montant et une référence.

  2. 2

    Ouvrir l'URL de paiement

    L'API retourne checkoutUrl. Redirigez le client (ou ouvrez dans un navigateur pour tester).

  3. 3

    Saisir une carte de test

    Numéro ci-dessus + date future (ex: 12/30) + CVV de la carte.

  4. 4

    Si 3DS Challenge : valider

    Suivre le parcours d'authentification (code OTP factice ou cliquer sur OK).

  5. 5

    Vérifier la redirection

    Le client revient sur votre redirectUrl avec le statut du paiement.

  6. 6

    Recevoir le webhook

    Événement payment.captured ou payment.failed sur votre endpoint configuré.

Ces numéros sont valables uniquement en environnement sandbox. Pour toute question, contactez le support.