Clustraly
Boutique e-commerce

Le récepteur webhook Stripe qui met vos commandes à jour sans faille

Récepteur webhook Stripe (/shop/webhook/stripe) une fonctionnalité du module Boutique e-commerce de Clustraly. Le récepteur webhook Stripe (/shop/webhook/stripe) vérifie la signature de chaque événement, neutralise les doublons et fait seul avancer l'état de paiement de vos commandes.

Chaque notification Stripe est authentifiée, dédupliquée puis routée vers la bonne action. Paiements, renouvellements et remboursements se reflètent tout seuls dans la boutique l'IA propose l'automatisation, vous gardez le contrôle.

Signature vérifiée

Seuls les vrais événements Stripe font avancer vos paiements

Chaque appel entrant est vérifié par signature HMAC-SHA256 (schéma v1) avant le moindre traitement. Une fenêtre anti-rejeu de 300 secondes écarte les notifications rejouées, et le point d'entrée reste exempté de CSRF pour n'accepter que Stripe. Résultat : personne ne peut forger de l'extérieur une commande marquée « payée ».

  • Signature HMAC-SHA256 (schéma v1) obligatoire
  • Fenêtre anti-rejeu de 300 secondes
  • Point d'entrée réservé à Stripe, exempté de CSRF
Source de vérité unique

Un seul chemin décide qu'une commande est payée

L'état de paiement de vos commandes n'avance que par ce webhook jamais depuis le navigateur de l'acheteur ni une manipulation manuelle. Le récepteur route chaque événement vers le bon traitement : la commande passe en payée, un panier abandonné est annulé, et les abonnements se synchronisent, chacun au bon moment.

  • checkout.session.completed → commande payée
  • checkout.session.expired → commande pending annulée
  • customer.subscription.created/updated/deleted → synchronisation
Zéro doublon

Stripe peut réessayer, votre commande n'est traitée qu'une fois

Stripe renvoie parfois plusieurs fois le même événement. Une table de réclamation d'identifiant d'événement neutralise ces livraisons dupliquées : le premier passage gagne, les suivants sont ignorés. Si un traitement échoue, la réclamation est libérée pour laisser Stripe réessayer proprement sans jamais compter un paiement deux fois.

  • Déduplication par identifiant d'événement
  • Approche fail-open qui ne bloque jamais un paiement légitime
  • Réclamation libérée en cas d'erreur de traitement
Cycle de vie complet

Renouvellements, échecs et remboursements se réconcilient tout seuls

Au-delà du premier paiement, le récepteur gère le quotidien de vos ventes. Le reçu de renouvellement est enregistré et la période avancée, un échec de prélèvement déclenche la relance et bascule l'abonnement en past_due, un remboursement est réconcilié, et les litiges remontent aux admins pour une décision humaine.

  • invoice.paid → reçu de renouvellement et avancement de période
  • invoice.payment_failed → relance et statut past_due
  • charge.refunded → réconciliation du remboursement
  • Litiges charge.dispute.created/closed remontés aux admins
Intégration robuste

Un endpoint qui répond proprement à tout ce que Stripe envoie

Le point de terminaison /shop/webhook/stripe accepte l'ensemble du trafic Stripe et renvoie 200 sur les types d'événements qu'il n'a pas à traiter, pour que Stripe cesse de réessayer inutilement. Vous branchez l'URL et le secret dans les réglages Stripe, et la boutique reste synchronisée sans intervention.

  • Endpoint dédié /shop/webhook/stripe
  • Réponse 200 sur les événements non gérés
  • URL et secret configurés dans les réglages Stripe
Configurer le webhook
Pourquoi ça compte

L'IA propose l'automatisation, vous gardez la maîtrise

Le récepteur webhook Stripe applique la logique de paiement à votre place vérification, déduplication, routage mais chaque garde-fou reste explicite et chaque litige attend votre décision. Vous voyez ce qui se passe, vous décidez ce qui compte.

FAQ

Questions fréquentes

Qu'est-ce que le récepteur webhook Stripe (/shop/webhook/stripe) ?
C'est le point d'entrée qui reçoit les notifications de Stripe, vérifie leur signature, écarte les doublons et met à jour l'état de vos commandes et abonnements. C'est l'unique chemin autorisé à faire avancer un paiement.
Une commande peut-elle être marquée payée sans passer par le webhook ?
Non. L'état de paiement ne provient que de Stripe, via ce webhook. Les actions admin gèrent l'opérationnel comme l'expédition ou l'annulation, jamais le statut de paiement lui-même.
Que se passe-t-il si Stripe envoie deux fois le même événement ?
La déduplication par identifiant d'événement neutralise le doublon : le premier passage est traité, les suivants ignorés. En cas d'erreur de traitement, la réclamation est libérée pour un nouvel essai, sans double comptage.
Comment le récepteur gère-t-il renouvellements et remboursements ?
invoice.paid enregistre le reçu de renouvellement et avance la période ; invoice.payment_failed relance et passe l'abonnement en past_due ; charge.refunded réconcilie le remboursement ; les litiges sont remontés aux admins pour décision.
Prêt à commencer ?

Des paiements qui se reflètent tout seuls, en toute sécurité

Le récepteur webhook Stripe est la colonne vertébrale silencieuse de votre boutique Clustraly : il authentifie chaque événement, ignore les doublons et met votre suivi de commandes et d'abonnements à jour sans effort. Configurez l'URL et le secret dans les réglages Stripe, et laissez l'automatisation travailler vous restez aux commandes.