Types de Passerelle de Paiement Ecommerce : Guide Complet d'Integration
Quiconque ouvre ou gere une boutique en ligne se retrouve vite face a une decision technique qui conditionne tout le reste : quel type de passerelle de paiement integrer. La bonne reponse depend de la plateforme utilisee (Magento, PrestaShop, un developpement sur mesure), du niveau de controle souhaite sur le checkout, et de la part de responsabilite de conformite PCI DSS que vous etes pret a assumer en interne. Ce guide presente les trois modeles d'integration disponibles, les compare point par point, et renvoie vers les guides dedies de RoxPay pour chaque plateforme, fonctionnalite et cas d'usage.
Les trois modeles de passerelle de paiement compares
| Modele | Controle du checkout | Complexite d'integration | Perimetre PCI DSS du marchand |
|---|---|---|---|
| Hebergee / redirection (page de paiement RoxPay) | Faible : le client quitte brievement votre site | Minimale : lien ou formulaire, aucune gestion serveur des donnees de carte | Reduit (SAQ A) |
| API directe / serveur a serveur | Total : le checkout reste entierement sur votre domaine | Elevee : integration API REST, gestion des tokens, webhooks | Plus large (SAQ A-EP ou D selon l'architecture) |
| Payment link | Faible : aucun checkout a construire | Minimale : generation de lien, aucune integration technique | Reduit (SAQ A) |
Le perimetre SAQ (questionnaire d'auto-evaluation PCI DSS) applicable depend de votre architecture reelle : confirmez-le toujours avec votre QSA ou l'equipe RoxPay pendant l'integration.
Hebergee, API directe ou payment link : comment fonctionne chaque modele
Une passerelle hebergee redirige le client vers une page de paiement hebergee par RoxPay au moment du checkout : votre site ne touche jamais les donnees de carte, qui restent entierement dans l'environnement certifie PCI DSS de RoxPay. C'est le modele le plus rapide a mettre en place, adapte aux boutiques qui veulent etre en ligne en quelques jours sans equipe de developpement dediee aux paiements.
Une passerelle API directe (serveur a serveur ou cote client avec tokenisation) garde le client sur votre domaine pendant tout le checkout : votre backend dialogue avec l'API REST de RoxPay pour autoriser, capturer et gerer les paiements, tandis que le frontend peut utiliser un SDK ou des champs tokenises pour collecter les donnees de carte sans qu'elles ne passent jamais par vos serveurs. C'est le modele qui offre le plus de controle sur l'UX du checkout, mais qui demande davantage de travail d'integration, detaille dans le [guide complet d'integration de passerelle de paiement](/fr/resources/payment-gateway-integration).
Un payment link est la variante la plus simple : vous generez une URL ou un QR code lie a un montant, l'envoyez au client par email, SMS ou WhatsApp, et il finalise le paiement sur une page hebergee sans que vous ayez a construire de checkout. Ideal pour les vendeurs sans boutique ecommerce traditionnelle (commandes telephoniques, factures, vente sociale), detaille dans le [guide du generateur de payment links](/fr/resources/payment-link-generator).
Integration API et plateformes ecommerce compatibles
Si vous gerez une boutique sur une plateforme ecommerce existante, l'integration technique peut passer par un plugin ou module dedie plutot que par du code ecrit de zero. RoxPay propose des integrations verifiees pour [Magento](/fr/resources/magento-payment-gateway) et [PrestaShop](/fr/resources/prestashop-payment-gateway), qui gerent automatiquement la tokenisation, le 3D Secure et les webhooks de confirmation de commande sans developpement specifique.
Pour ceux qui construisent un checkout sur mesure ou integrent un backend propre, le [guide technique d'integration API](/fr/resources/payment-gateway-integration) detaille les endpoints REST, l'authentification, l'environnement sandbox et une checklist de mise en production. Le temps d'integration typique va de quelques heures pour un module plugin pret a l'emploi a 1-3 semaines pour une integration API entierement sur mesure, tests sandbox inclus.
Securite et conformite dans l'integration : 3D Secure et tokenisation
Quel que soit le modele d'integration choisi, deux elements de securite restent centraux. Le premier est l'authentification 3D Secure 2.0, obligatoire sous les regles d'authentification forte du client (SCA) de la PSD2 pour la plupart des transactions europeennes par carte : elle gere l'authentification biometrique ou via l'application bancaire du porteur, reduisant a la fois la fraude et les litiges lies aux transactions non autorisees. Le [guide de la passerelle de paiement 3D Secure](/fr/resources/3d-secure-payment-gateway) explique le fonctionnement du flux d'authentification et les cas d'exemption.
Le second est la tokenisation reseau, qui remplace le numero de carte reel par un token unique emis directement par Visa ou Mastercard : le token reste valide meme lorsque la carte physique du client est renouvelee (utile pour les abonnements), et reduit l'exposition des donnees sensibles pendant l'integration. Detail complet dans le [guide de la tokenisation reseau](/fr/resources/network-tokenization).
Cas d'usage specifiques : petites entreprises et dropshipping
Toutes les boutiques ecommerce n'ont pas les memes besoins d'integration. Une petite boutique vendant peu de produits n'a souvent pas besoin d'une integration API complexe : une passerelle hebergee ou un payment link couvrent la plupart des cas avec une mise sur le marche de quelques jours seulement, comme decrit dans le [guide de la passerelle de paiement pour petites entreprises](/fr/resources/payment-gateway-for-small-business).
Les entreprises de dropshipping font face a des contraintes differentes liees aux fournisseurs tiers, a des delais de livraison plus longs et a un taux de litiges structurellement plus eleve que la moyenne ecommerce : le [guide de la passerelle de paiement pour le dropshipping](/fr/resources/payment-gateway-for-dropshipping) explique comment ces facteurs affectent l'underwriting et le choix du modele de pricing.
Comment choisir le bon modele pour votre boutique ecommerce
Avant de choisir entre hebergee, API directe ou payment link, evaluez votre capacite reelle de developpement interne et le volume de transactions attendu : une integration API demande une maintenance continue (mises a jour du SDK, surveillance des webhooks, gestion des erreurs) qui n'a de sens qu'a partir d'une certaine echelle.
Questions fréquentes
Quelle est la difference entre une passerelle hebergee et une integration API directe ?
Une passerelle hebergee redirige le client vers une page de paiement hebergee par le fournisseur, qui prend en charge integralement les donnees de carte et reduit votre perimetre de conformite PCI DSS (typiquement SAQ A). Une integration API directe garde le client sur votre domaine pendant tout le checkout, offrant plus de controle sur l'UX mais demandant plus de developpement et generalement un perimetre PCI DSS plus large.
Combien de temps faut-il pour integrer une passerelle de paiement dans une boutique ecommerce ?
Avec un module plugin deja certifie (Magento ou PrestaShop par exemple), l'integration prend generalement de quelques heures a 1-2 jours de configuration. Une integration API entierement sur mesure, tests sandbox et verification des webhooks et du 3D Secure inclus, prend generalement une a trois semaines selon la complexite du checkout.
Ai-je besoin d'une equipe de developpement pour integrer une passerelle de paiement ?
Pas toujours. Si vous utilisez Magento ou PrestaShop, les modules certifies demandent de la configuration, pas de developpement a partir de zero. Un payment link ne demande aucune integration technique. Seule une integration API sur mesure (checkout propre, backend personnalise) demande des competences de developpement backend et frontend.
Quelles plateformes ecommerce RoxPay prend-il en charge ?
RoxPay propose des integrations dediees pour Magento et PrestaShop, ainsi qu'une API REST documentee pour les checkouts sur mesure sur n'importe quelle plateforme ou framework. Pour les boutiques sans configuration ecommerce traditionnelle, un generateur de payment links est aussi disponible et ne demande aucune integration.
La passerelle de paiement gere-t-elle seule la conformite PCI DSS ?
Une passerelle hebergee reduit significativement votre perimetre de conformite car les donnees de carte ne passent jamais par vos serveurs, mais la responsabilite de completer le questionnaire SAQ correspondant reste celle du marchand. L'infrastructure propre de RoxPay est certifiee PCI DSS Level 1, le niveau le plus eleve disponible, mais cela n'annule pas automatiquement les obligations de conformite cote marchand : confirmez toujours avec votre conseiller quel SAQ s'applique a votre architecture.
Combien coute l'integration d'une passerelle de paiement dans une boutique ecommerce ?
Le cout de l'integration technique va de zero (modules plugin gratuits pour Magento/PrestaShop, configuration interne) a plusieurs milliers d'euros pour une integration API sur mesure avec developpement dedie. Les frais de transaction RoxPay suivent en revanche le modele IC++, 0,15€ + de 0,35% a 0,85% (IC++), quel que soit le modele d'integration choisi : la structure de pricing est identique pour un checkout hebergee ou une integration API directe.
Vous pourriez aussi aimer
Passerelle de paiement à haut risque
Traitement sécurisé des paiements pour les secteurs à haut risque avec routage multi-acquéreur et protection contre les rétrofacturations.
Solutions de paiement pour petites entreprises
Tarification IC++ transparente, terminal Smart POS gratuit et activation en 24 heures pour les petites entreprises.
Intégrations de paiement e-commerce
Plugins en un clic pour WooCommerce, Magento et PrestaShop avec accès API complet.
Optimisez vos paiements dès aujourd'hui
Demandez une demo technique de l'integration RoxPay pour votre plateforme ecommerce. L'equipe de developpement repond en 24 heures. Ecrivez-nous sur /fr/contact.
✓ Aucun coût fixe mensuel · ✓ Activation en 24 heures · ✓ Support technique dédié