Erreur courante

« Incohérence des paramètres » (HMAC) sur Up2pay

Mis à jour le

Symptôme

Au moment de payer, le client arrive sur une page de la plateforme Up2pay e‑Transactions qui affiche :

Incohérence des paramètres / Accès refusé — Error while proceeding authentication with HMAC key

La page de saisie de la carte ne s’affiche pas. La commande reste en « En attente de paiement ».

Cause

Chaque demande de paiement est signée avec votre clé HMAC (HMAC-SHA512). La plateforme recalcule cette signature. Si le résultat diffère, elle refuse la demande avec ce message.

Des essais sur la plateforme de recette le 24/09/2026 ont reproduit ce message dans trois cas :

  • une signature fausse, ce qui arrive avec une mauvaise clé ;
  • une signature calculée dans un autre ordre que celui des champs envoyés ;
  • une signature calculée sur des valeurs encodées pour une URL au lieu des valeurs brutes.

Avec Relqor, les deux derniers cas ne dépendent pas de vous : la signature et le formulaire sont produits à partir d’une seule liste de champs, dans le même ordre et avec les mêmes valeurs. La cause la plus probable est donc la clé ou le jeu d’identifiants.

La clé dépend de la plateforme : une clé de recette ne fonctionne pas en production, et inversement.

Solution

  1. Ouvrez WooCommerce › Réglages › Paiements, puis les réglages Relqor.
  2. Vérifiez le mode (test ou production). Il détermine le jeu d’identifiants utilisé.
  3. Vérifiez que la clé enregistrée pour ce mode est bien celle de cette plateforme : clé de recette en test, clé de production en production. Le champ affiche les 4 derniers caractères, à comparer avec votre clé.
  4. En cas de doute, collez de nouveau la clé complète. Les espaces et retours à la ligne sont retirés automatiquement. Un avertissement s’affiche si elle ne fait pas 128 caractères : vérifiez alors qu’elle n’a pas été coupée au copier-coller.
  5. Vérifiez SITE, RANG et IDENTIFIANT du même mode : la clé doit correspondre à ces identifiants.
  6. Enregistrez, puis refaites un paiement.
  7. Si le message persiste, consultez le journal relqor dans WooCommerce › État › Journaux et contactez le support. La clé n’apparaît jamais dans les journaux : vous pouvez les transmettre.

Si vous utilisez votre propre code pour appeler la plateforme, respectez les deux règles vérifiées en recette : hachez les champs dans l’ordre exact du formulaire, avec les valeurs brutes, sans encodage URL.

Voir aussi