Mercanet, Sherlock’s, Sogenactif (Sips)

Installer et régler Relqor Sips

Mis à jour le

Relqor Sips (« Relqor — Gateway for Worldline Sips ») relie WooCommerce à la page de paiement hébergée Sips 2.0 Paypage POST. Un seul plugin sert quatre offres : Mercanet (BNP Paribas), Sherlock’s (LCL), Sogenactif (Société Générale) et Worldline Sips générique. Le protocole est le même pour les quatre : seules les adresses des serveurs, les comptes de test et le nom des extranets changent.

Relqor Sips est un plugin indépendant. Il n’est affilié ni à Worldline, ni à BNP Paribas, ni à LCL, ni à Société Générale.

Prérequis

  • WordPress 7.0 ou plus récent.
  • PHP 8.1 ou plus récent.
  • WooCommerce 11.0 ou plus récent, installé et activé : le plugin le déclare comme dépendance obligatoire.
  • Une boutique en euro. Si la devise de la boutique n’est pas l’euro, le moyen de paiement n’est pas proposé au client.
  • Les identifiants de votre boutique Sips : merchantId, keyVersion et clé secrète, pour le mode test et pour le mode production.

Installation

Le plugin n’est pas encore publié. À sa publication, la version gratuite sera proposée sur WordPress.org. L’installation se fera alors de la façon habituelle :

  1. Installez et activez WooCommerce, si ce n’est pas déjà fait.
  2. Dans l’administration WordPress, ouvrez Extensions > Ajouter une extension et installez Relqor Sips.
  3. Activez l’extension.
  4. Ouvrez WooCommerce > Réglages > Paiements et ouvrez les réglages de Relqor Sips.

Réglages champ par champ

À la première installation, la banque sélectionnée est Worldline Sips et le mode est « test ».

RéglageValeur attendueRemarque
BanqueWorldline Sips, Mercanet, Sherlock’s ou SogenactifChoisit uniquement les adresses des serveurs de paiement
ModeTest ou productionDétermine le jeu d’identifiants utilisé
merchantId (test)15 chiffresIdentifiant de la boutique de test
keyVersion (test)1 à 10 chiffresVersion de la clé secrète de test
Clé secrète (test)Clé fournie pour la boutique de testJamais réaffichée après l’enregistrement
merchantId (production)15 chiffresIdentifiant de la boutique de production
keyVersion (production)1 à 10 chiffresVersion de la clé secrète de production
Clé secrète (production)Clé de productionJamais réaffichée après l’enregistrement
Titre et descriptionTexte libreAffichés au client au moment de choisir le paiement

Une banque ou un mode inconnus sont refusés à l’enregistrement. Le moyen de paiement n’est proposé au client que si les identifiants du mode actif sont complets et valides.

Banque et adresses des serveurs

Le réglage « banque » ne change que l’adresse vers laquelle le client est envoyé. Ces adresses sont figées dans le plugin et ne sont pas modifiables dans les réglages : une erreur de saisie ne peut donc pas envoyer vos clients vers un mauvais serveur.

Worldline Sips

  • test : https://payment-webinit.simu.sips-services.com/paymentInit
  • production : https://payment-webinit.sips-services.com/paymentInit

Mercanet

  • test (serveur de recette) : https://payment-webinit-mercanet.test.sips-services.com/paymentInit
  • production : https://payment-webinit.mercanet.com/paymentInit

Sherlock’s

  • test : https://sherlocks-payment-webinit-simu.secure.lcl.fr/paymentInit
  • production : https://sherlocks-payment-webinit.secure.lcl.fr/paymentInit

Sogenactif

  • test : https://payment-webinit.simu.sogenactif.com/paymentInit
  • production : https://payment-webinit.sogenactif.com/paymentInit

Pour Mercanet, le mode test utilise le serveur de recette. L’adresse de simulation citée dans le dictionnaire Mercanet n’existait pas (nom de domaine introuvable) lors des vérifications du 24/09/2026 : elle n’est pas utilisée.

Sips 2.0 ne documente ni serveur de secours ni page de disponibilité : le plugin ne fait aucune bascule automatique.

merchantId et keyVersion

Le merchantId compte 15 chiffres. La keyVersion est un nombre de 1 à 10 chiffres. Ces deux valeurs, comme la clé, sont saisies séparément pour le mode test et pour le mode production.

La keyVersion doit correspondre à la clé secrète utilisée. Quand vous changez de clé, changez aussi la version : sinon Sips répond par le code 34. Voir Sips : code réponse 34 après un changement de clé.

Clé secrète : validation

La documentation Sips ne publie pas de format pour la clé secrète. Le plugin applique donc des règles simples à l’enregistrement :

  • la clé ne doit pas être vide ;
  • elle ne doit contenir ni espace ni caractère de contrôle ;
  • elle ne doit pas dépasser 256 caractères.

La clé est utilisée telle que vous la saisissez. Elle sert à calculer le sceau HMAC-SHA-256 de chaque demande de paiement et à vérifier le sceau de chaque réponse.

Clé secrète : affichage et conservation

  • Après l’enregistrement, la clé n’est jamais réaffichée. Le champ montre seulement •••• suivi de ses 4 derniers caractères.
  • Si vous enregistrez les réglages avec le champ de clé vide, la clé existante est conservée. Vous pouvez donc modifier le titre ou le mode sans ressaisir la clé.
  • Pour remplacer la clé, saisissez la nouvelle clé et la keyVersion correspondante, puis enregistrez.

La clé n’apparaît ni dans le code HTML des pages, ni dans le formulaire de paiement, ni dans les journaux.

Et ensuite