Mercanet, Sherlock’s, Sogenactif (Sips)
Installer et régler Relqor Sips
Relqor Sips (« Relqor — Gateway for Worldline Sips ») relie WooCommerce à la page de paiement hébergée Sips 2.0 Paypage POST. Un seul plugin sert quatre offres : Mercanet (BNP Paribas), Sherlock’s (LCL), Sogenactif (Société Générale) et Worldline Sips générique. Le protocole est le même pour les quatre : seules les adresses des serveurs, les comptes de test et le nom des extranets changent.
Relqor Sips est un plugin indépendant. Il n’est affilié ni à Worldline, ni à BNP Paribas, ni à LCL, ni à Société Générale.
Prérequis
- WordPress 7.0 ou plus récent.
- PHP 8.1 ou plus récent.
- WooCommerce 11.0 ou plus récent, installé et activé : le plugin le déclare comme dépendance obligatoire.
- Une boutique en euro. Si la devise de la boutique n’est pas l’euro, le moyen de paiement n’est pas proposé au client.
- Les identifiants de votre boutique Sips :
merchantId,keyVersionet clé secrète, pour le mode test et pour le mode production.
Installation
Le plugin n’est pas encore publié. À sa publication, la version gratuite sera proposée sur WordPress.org. L’installation se fera alors de la façon habituelle :
- Installez et activez WooCommerce, si ce n’est pas déjà fait.
- Dans l’administration WordPress, ouvrez Extensions > Ajouter une extension et installez Relqor Sips.
- Activez l’extension.
- Ouvrez WooCommerce > Réglages > Paiements et ouvrez les réglages de Relqor Sips.
Réglages champ par champ
À la première installation, la banque sélectionnée est Worldline Sips et le mode est « test ».
| Réglage | Valeur attendue | Remarque |
|---|---|---|
| Banque | Worldline Sips, Mercanet, Sherlock’s ou Sogenactif | Choisit uniquement les adresses des serveurs de paiement |
| Mode | Test ou production | Détermine le jeu d’identifiants utilisé |
merchantId (test) | 15 chiffres | Identifiant de la boutique de test |
keyVersion (test) | 1 à 10 chiffres | Version de la clé secrète de test |
| Clé secrète (test) | Clé fournie pour la boutique de test | Jamais réaffichée après l’enregistrement |
merchantId (production) | 15 chiffres | Identifiant de la boutique de production |
keyVersion (production) | 1 à 10 chiffres | Version de la clé secrète de production |
| Clé secrète (production) | Clé de production | Jamais réaffichée après l’enregistrement |
| Titre et description | Texte libre | Affichés au client au moment de choisir le paiement |
Une banque ou un mode inconnus sont refusés à l’enregistrement. Le moyen de paiement n’est proposé au client que si les identifiants du mode actif sont complets et valides.
Banque et adresses des serveurs
Le réglage « banque » ne change que l’adresse vers laquelle le client est envoyé. Ces adresses sont figées dans le plugin et ne sont pas modifiables dans les réglages : une erreur de saisie ne peut donc pas envoyer vos clients vers un mauvais serveur.
Worldline Sips
- test :
https://payment-webinit .simu .sips-services .com /paymentInit - production :
https://payment-webinit .sips-services .com /paymentInit
Mercanet
- test (serveur de recette) :
https://payment-webinit-mercanet .test .sips-services .com /paymentInit - production :
https://payment-webinit .mercanet .com /paymentInit
Sherlock’s
- test :
https://sherlocks-payment-webinit-simu .secure .lcl .fr /paymentInit - production :
https://sherlocks-payment-webinit .secure .lcl .fr /paymentInit
Sogenactif
- test :
https://payment-webinit .simu .sogenactif .com /paymentInit - production :
https://payment-webinit .sogenactif .com /paymentInit
Pour Mercanet, le mode test utilise le serveur de recette. L’adresse de simulation citée dans le dictionnaire Mercanet n’existait pas (nom de domaine introuvable) lors des vérifications du 24/09/2026 : elle n’est pas utilisée.
Sips 2.0 ne documente ni serveur de secours ni page de disponibilité : le plugin ne fait aucune bascule automatique.
merchantId et keyVersion
Le merchantId compte 15 chiffres. La keyVersion est un nombre de 1 à 10 chiffres. Ces deux valeurs, comme la clé, sont saisies séparément pour le mode test et pour le mode production.
La keyVersion doit correspondre à la clé secrète utilisée. Quand vous changez de clé, changez aussi la version : sinon Sips répond par le code 34. Voir Sips : code réponse 34 après un changement de clé.
Clé secrète : validation
La documentation Sips ne publie pas de format pour la clé secrète. Le plugin applique donc des règles simples à l’enregistrement :
- la clé ne doit pas être vide ;
- elle ne doit contenir ni espace ni caractère de contrôle ;
- elle ne doit pas dépasser 256 caractères.
La clé est utilisée telle que vous la saisissez. Elle sert à calculer le sceau HMAC-SHA-256 de chaque demande de paiement et à vérifier le sceau de chaque réponse.
Clé secrète : affichage et conservation
- Après l’enregistrement, la clé n’est jamais réaffichée. Le champ montre seulement
••••suivi de ses 4 derniers caractères. - Si vous enregistrez les réglages avec le champ de clé vide, la clé existante est conservée. Vous pouvez donc modifier le titre ou le mode sans ressaisir la clé.
- Pour remplacer la clé, saisissez la nouvelle clé et la
keyVersioncorrespondante, puis enregistrez.
La clé n’apparaît ni dans le code HTML des pages, ni dans le formulaire de paiement, ni dans les journaux.
Et ensuite
- Mode test et production : comptes de test, cartes de simulation et réponse automatique.
- Livraison et point relais
- Mise à jour et désinstallation