Générer les jetons du terminal dans QryptoPay
Dans QryptoPay, vous pouvez à tout moment générer une nouvelle paire de jetons pour un terminal : un jeton privé et un jeton public. C’est un élément essentiel de la sécurité de vos paiements : grâce à eux, le site de votre boutique et le serveur QryptoPay vérifient que les intentions de paiement et les réponses sur l’état des paiements n’ont pas été falsifiées.
Chaque marchand dispose de deux terminaux, « Terminal de test » et « Terminal de production » (voir l’article Intégrer la boutique à QryptoPay), et chacun a sa propre paire de jetons, indépendante.
Jeton privé et jeton public
- Jeton privé — une clé secrète. Le site de votre boutique l’utilise pour signer le jeton de paiement à partir duquel QryptoPay construit le lien de paiement. Conservez-le uniquement sur le serveur, jamais dans le code du site.
- Jeton public — stocké côté QryptoPay, il sert à vérifier cette signature. Un jeton public seul ne suffit pas pour falsifier une signature et créer un paiement en votre nom, mais il vaut mieux ne pas le divulguer sans nécessité.
Quand générer des jetons
- Configuration initiale. Tant qu’aucune paire de jetons n’a été générée pour un terminal, celui-ci ne peut pas créer de liens de paiement, et donc ne peut pas accepter de paiements.
- Compromission ou perte. Le jeton privé n’est pas conservé côté QryptoPay : s’il est devenu connu de quelqu’un d’autre ou si vous n’avez pas eu le temps de l’enregistrer, la seule façon de rétablir le fonctionnement est de générer une nouvelle paire.
- Changement de serveur ou de mise en œuvre de la signature. Le transfert de l’intégration vers un nouveau serveur est une bonne occasion de régénérer les jetons et de les mettre à jour dans les paramètres de votre boutique.
- Rotation planifiée des accès.
‼️ Action irréversible
Dès la génération, les anciens jetons deviennent invalides. Tant que vous n’avez pas mis à jour les jetons privé et public dans les paramètres de votre boutique, ce terminal ne peut pas accepter de paiements : ne générez une nouvelle paire que lorsque vous êtes prêt à la mettre à jour aussitôt de votre côté.
Générer les jetons
- Ouvrez le marchand et repérez la fiche du terminal concerné.
- Cliquez sur l’icône en forme de clé dont l’infobulle indique « Générer des jetons ». L’icône n’est visible que pour les utilisateurs disposant du droit « Modifier les jetons des terminaux ».
- Dans la boîte de dialogue « Générer les jetons du terminal », cliquez sur « Générer ».
- QryptoPay affiche le « Jeton privé » : copiez-le avec le bouton situé à côté du champ.
- Cliquez sur « Je l’ai copié » pour fermer la boîte de dialogue.
⚠️ Le jeton n’est affiché qu’une seule fois
Le jeton privé n’est enregistré nulle part côté QryptoPay : vous ne pourrez pas le consulter de nouveau. Si vous fermez la boîte de dialogue sans avoir copié le jeton, il faudra générer une nouvelle paire.
💡 Gardez le jeton privé sur le serveur
Le jeton privé n’est utile qu’à la partie serveur de votre boutique, pour signer les jetons de paiement. Ne le transmettez jamais au navigateur et ne le stockez pas dans le code client du site.