Développeurs

Une seule API.
Chaque acquéreur.

Intégrez une seule fois. Cardflo achemine chaque transaction via notre réseau d'acquisition, aucun code supplémentaire lorsque vous ajoutez un nouveau fournisseur, aucun changement brusque lorsque les routes changent.

create-payment.ts
// Create a payment, one API, every acquirer
const payment = await cardflo.payments.create({
  amount: 4999,            // £49.99
  currency: "GBP",
  customer: { id: "cus_8aF2..." },
  method: { type: "card", token: "tok_live_..." },
  // Smart routing picks the best acquirer automatically.
  routing: { strategy: "approval_then_cost" },
});

if (payment.status === "approved") {
  // Webhook payment.succeeded will follow.
}
Boîte à outils

Tout ce dont vous avez besoin pour expédier les paiements rapidement.

API REST

Ressources prévisibles, écritures idempotentes et JSON-partout.

Paiement hébergé

Intégration facile, conforme PCI, personnalisable pour correspondre à votre marque.

Webhooks

Événements signés pour chaque paiement, remboursement et litige.

Tokens de coffre-fort et de réseau

Cartes client portables avec gestion du cycle de vie des tokens.

SDKs serveur

Node, Python, Go et PHP, clients typés avec des tentatives intégrées.

Plugins

WooCommerce, Magento, Shopify et Salesforce Commerce Cloud.
Webhooks

Événements en temps réel pour chaque cycle de vie de paiement.

Signés, réessayés avec une temporisation exponentielle, et idempotents par ID d'événement. Abonnez-vous à ce qui vous intéresse, ignorez le reste.

  • payment.succeededCapturé par l'acquéreur acheminé
  • payment.retriedRefus doux, acquéreur suivant
  • payment.failedToutes les routes épuisées
  • refund.createdInitiée pour capture
  • dispute.openedImpayé reçu
  • payout.completedRéglé sur votre compte bancaire

Cardflo expose une API REST, un flux de webhooks, une iframe de caisse hébergée et une bibliothèque croissante de composants "drop-in". Tout est versionné, idempotent par défaut et couvre les mêmes primitives, que vous intégriez un acquéreur ou cinq. La documentation, les clés de sandbox et une collection Postman sont publiques.

Comment les équipes s'intègrent

Caisse hébergée

Chemin le plus rapide vers la production. Redirigez ou intégrez notre iframe conforme PCI, recevez un webhook à la fin. Portée PCI nulle, portefeuilles inclus, jetons de réseau activés par défaut. La plupart des intégrations sont livrées en un jour et couvrent 90 % des cas d'utilisation.

API directe

Contrôle total sur les flux d'autorisation, de capture, de remboursement et de litige. Portée PCI DSS SAQ D. Convient aux cartes enregistrées, aux abonnements, aux places de marché et à tout produit nécessitant une logique personnalisée autour de l'autorisation. SDK de référence pour Node, Python, Ruby, Go et PHP.

Webhooks et événements

Idempotent, tolérant aux erreurs de re-tentative, signé avec HMAC. Chaque paiement, remboursement, rétrofacturation, mise à jour KYB et règlement est un événement webhook. La sandbox vous permet de rejouer des événements sans toucher à la production, ce qui rend les tests d'automatisation de bout en bout triviaux.

FAQ

Foire aux questions

Intégration, SDK, webhooks, sandbox, migration et SLA. Les réponses pratiques que les ingénieurs se posent avant d'écrire la première ligne de code.

Ai-je besoin d'une intégration distincte pour chaque acquéreur ?

Non. Une seule API REST Cardflo et un ensemble de webhooks vous connectent à chaque acquéreur du réseau. Le routage intelligent choisit l'acquéreur par transaction, et vous n'écrivez jamais de code spécifique à l'acquéreur. Ajoutez ou échangez des acquéreurs en coulisses sans toucher à votre base de code.

Comment fonctionnent les webhooks et l'idempotence ?

Les webhooks sont signés avec HMAC-SHA256 et livrés avec des tentatives automatiques et un "exponential backoff". Chaque requête accepte une clé d'idempotence, de sorte que les créations retentées renvoient le paiement original au lieu de dupliquer les frais. Les événements incluent payment.succeeded, payment.retried, refund.created et dispute.opened.

Avez-vous des SDKs et des composants d'interface utilisateur hébergés ?

Oui. Des SDKs serveur pour Node, Python, PHP, Ruby, Go et .NET. Un paiement hébergé "drop-in", des Elements pour la capture de carte intégrée, et une API Payment Links pour les flux sans code. Tous les composants d'interface utilisateur réduisent la portée PCI afin que vous restiez en dehors des données de carte.

Comment fonctionne le sandbox et les cartes de test ?

Le sandbox reflète la production avec des cartes de test pour chaque programme, des codes de refus forcés pour chaque code de réponse que nous prenons en charge, et des défis 3DS simulés. Vous pouvez rejouer de vrais webhooks de production dans le sandbox pour tester les cas limites sans toucher au trafic en direct.

Comment migrer depuis Stripe, Adyen ou Checkout.com ?

Les intentions de paiement, les clients, les remboursements et les litiges correspondent parfaitement aux équivalents Cardflo, et nous prenons en charge l'importation de jetons de carte lorsque le programme le permet. Nous fournissons un ingénieur de migration, une documentation de mappage de champs côte à côte et un mode de simulation pour le trafic "shadow" avant de changer le flux principal.

Quelles sont vos limites de débit et vos SLA de disponibilité ?

Les limites de débit de l'API publique commencent à 100 requêtes par seconde et par compte, plus sur demande. Nous publions une disponibilité de 99,99 % sur l'API transactionnelle avec des crédits mensuels si nous manquons cette cible. Le statut est en direct sur status.cardflo.io avec l'historique des incidents et RSS.
Postuler maintenant