Intégrer le mobile money (Orange Money, Wave, MTN MoMo, Moov) : le guide
Comment fonctionne une intégration de paiement mobile money, ce qu'il faut préparer, et le rôle des agrégateurs comme CinetPay, PayDunya ou FedaPay.
Le mobile money est le moyen de paiement dominant en Afrique de l'Ouest. Toute plateforme qui encaisse en ligne doit s'y connecter. Voici comment cela fonctionne concrètement et ce que vous devez préparer.
Les opérateurs, pays par pays
- Burkina Faso : Orange Money, Moov Money, Telecel / Coris Money, Wave.
- Côte d'Ivoire : Orange Money, MTN MoMo, Moov Money, Wave.
- Togo : Flooz (Moov Africa), T-Money / Mixx by Yas, Wave.
- Bénin : MTN MoMo, Moov Money / Flooz, Celtiis Cash, Wave.
Chaque opérateur a sa propre API, ses délais de validation et ses conditions. Se connecter à chacun séparément est possible mais long à maintenir.
Connexion directe ou agrégateur ?
Un agrégateur (CinetPay, PayDunya, FedaPay, entre autres) expose une seule API qui regroupe plusieurs opérateurs et les cartes bancaires. On y gagne en rapidité de mise en œuvre et en couverture. La connexion directe à un opérateur se justifie quand les volumes sont élevés et que l'on veut réduire les commissions.
Pour la plupart des projets, démarrer avec un agrégateur puis passer en direct sur l'opérateur principal si les volumes le justifient est la trajectoire la plus raisonnable.
Ce qu'il faut préparer côté client
- Une entité pouvant ouvrir un compte marchand (le plus souvent une société).
- Les justificatifs demandés par l'agrégateur ou l'opérateur (registre de commerce, pièce du dirigeant, RIB ou compte mobile money marchand).
- Un nom commercial qui apparaîtra sur les reçus et les relevés des clients.
- Une politique de remboursement claire.
Le rôle des webhooks
Un paiement mobile money n'est pas instantané du point de vue du serveur : l'utilisateur valide sur son téléphone, puis l'opérateur notifie votre plateforme via un webhook. Votre application doit donc gérer trois états — en attente, confirmé, échoué — et ne livrer le service qu'après confirmation. Un traitement de relance est utile pour les notifications perdues.
Sécurité et rapprochement
- Vérifier la signature des webhooks pour éviter les fausses confirmations.
- Journaliser chaque transaction avec son identifiant opérateur.
- Rapprocher quotidiennement les paiements reçus avec les commandes, automatiquement.
- Chiffrer les données sensibles et limiter les informations conservées.
Une intégration bien faite se remarque surtout quand un incident survient : un litige se tranche en quelques minutes si chaque transaction est tracée et rapprochée.