Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Comment configurer et déboguer un webhook de paiement

Un paiement peut aboutir côté banque sans que la commande ne se valide côté boutique, si le webhook chargé de confirmer la transaction n’atteint jamais le site. C’est l’une des causes les plus fréquentes de commandes bloquées en attente malgré un paiement réellement effectué.

Décrire mon problème Discuter sur WhatsApp

Pourquoi le webhook existe en plus du retour client

Après avoir payé, un client est redirigé depuis la passerelle de paiement vers le site marchand : c’est ce qu’on appelle le retour client. Ce retour suffit en théorie à valider la commande, mais il n’est pas fiable à cent pour cent, parce que le client peut fermer son navigateur, perdre sa connexion ou ne jamais revenir sur le site après le paiement.

Le webhook résout ce problème en passant par un autre chemin, indépendant du navigateur du client : la passerelle de paiement contacte directement le serveur du site, en arrière-plan, pour confirmer que le paiement a bien été effectué. C’est ce mécanisme, et non le retour client, qui doit être considéré comme la source de vérité pour valider définitivement une commande.

Vérifier qu’un webhook fonctionne réellement

  1. Vérifier l’URL configurée côté passerelle

    La console d’administration de la passerelle de paiement (Stripe, PayPal ou une autre) liste l’adresse configurée pour recevoir les webhooks ; elle doit correspondre exactement à celle attendue par le module ou l’extension installée sur le site.

  2. Vérifier l’accessibilité publique de cette adresse

    L’URL doit être atteignable depuis l’extérieur sans authentification préalable ; un site encore protégé par un mot de passe global ou en maintenance bloque systématiquement la réception des webhooks.

  3. Consulter le journal d’envoi côté passerelle

    La plupart des passerelles de paiement affichent l’historique des tentatives d’envoi de webhook, avec le code de réponse HTTP retourné par le site, ce qui indique immédiatement si le problème vient du site ou de la passerelle.

  4. Consulter les journaux du site

    Côté PrestaShop ou WooCommerce, les journaux du module de paiement concerné indiquent si la requête a été reçue et correctement interprétée.

  5. Tester avec un paiement réel de faible montant

    Un test en conditions réelles reste le moyen le plus fiable de confirmer que l’ensemble de la chaîne fonctionne, du paiement jusqu’à la validation automatique de la commande.

Les erreurs courantes

  • Confondre le retour client et le webhook, en pensant que la redirection après paiement suffit à valider fiablement la commande.
  • Laisser le site en mode maintenance ou protégé par mot de passe pendant un test de webhook, ce qui bloque sa réception sans que rien ne l’indique clairement côté client.
  • Changer de clé API ou de compte marchand sans mettre à jour l’URL ou la configuration du webhook du côté de la nouvelle configuration.
  • Ignorer les tentatives échouées visibles côté passerelle, alors qu’elles indiquent précisément depuis quand et pourquoi la validation automatique ne fonctionne plus.
  • Bloquer les requêtes de la passerelle par un pare-feu ou un plugin de sécurité trop strict, qui filtre parfois les requêtes automatisées sans distinguer un webhook légitime d’un robot indésirable.

Questions fréquentes

Une commande reste en attente alors que le client a bien payé, que faire en urgence ?
Vérifier d’abord dans la console de la passerelle de paiement que le paiement a réellement été confirmé, puis consulter l’historique d’envoi du webhook pour cette transaction avant de valider manuellement la commande le temps de corriger la configuration.
Faut-il un accès technique particulier pour configurer un webhook ?
La configuration se fait en général depuis le back-office du module de paiement et la console de la passerelle, sans nécessiter d’accès serveur direct, sauf en cas de blocage plus profond à diagnostiquer.
Le webhook peut-il être reçu en double ?
Oui, c’est un comportement normal côté la plupart des passerelles, qui peuvent renvoyer un webhook plusieurs fois en cas de doute sur sa bonne réception. Un module de paiement correctement conçu doit gérer cette redondance sans créer de doublon de commande.

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Quel outil faut-il connecter ?
L’outil dispose-t-il d’une API documentée ?

Sans API, il reste souvent l’import de fichiers — c’est faisable, mais différent.

Dans quel sens les données doivent-elles circuler ?
À quelle fréquence la synchronisation doit-elle tourner ? (facultatif)
Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.