Paybox est une solution monétique multi-banques. C’est en particulier la solution retenue par le Crédit Agricole et son e-Transactions.
Historiquement Paybox utilise un module CGI (Common Gateway Interface) pour sécuriser les transactions entre la boutique et son serveur de paiement. Cette solution nécessite un accès FTP pour placer le module sur le serveur d’hébergement. Les droits d’accès doivent également être définis correctement sur le CGI.
Depuis 2012 Paybox propose une solution alternative pour sécuriser les transactions bancaires. Elle fait appel à une clé HMAC qui doit être générée depuis le back-office de Paybox (https://admin.paybox.com).
Cette clé permet de générer une signature contenant les données principales de la commande. Lorsque Paybox réceptionne la commande et cette signature, un contrôle de falsification des données peut être réalisé.
La mise en œuvre de cette version est beaucoup plus simple que celle avec module CGI. C’est donc naturellement sur la base de cette version que nous avons réalisé la passerelle de paiement Paybox pour WooCommerce.
Vous découvrirez dans cette vidéo comment générer en quelques secondes une clé HMAC pour Paybox.
Bonjour,
j’aurais bien aimé suivre votre tuto, mais on ne peut pas se connecter sur cette page : https://admin.paybox.com, il y a un htaccess, il faut avoir déjà ses identifiants de connexion. Donc dès le départ, on ne peut pas suivre le tuto, et ça m’aurait vraiment bien arrangé, car j’ai changé de serveur, je suis passée d’un dédié à un mutualisé chez OVH, et impossible de faire fonctionner le module, erreur sur le fichier modulev2.cgi, même en ayant transféré en mode binary, en ayant mis les bons droits d’écriture (755) rien à faire, erreur 500…
donc j’essaye de faire autrement, sans cgi… peut-on suivre la procédure sans recharger le module que j’ai déjà en fait ? Est-ce que de générer juste une nouvelle clef pourrait faire en sorte de se passer de cgi ?
Merci pour votre aide.
Bonjour,
Le tutoriel est destiné aux personnes qui ont un accès à admin.paybox.com et qui utilisent une solution compatible avec la clé HMAC.
Vu que vous ne précisez pas votre environnement, je ne peux apporter plus de précisions.
Nicolas.