Up2pay e‑Transactions

Installation et réglages d’Up2pay e‑Transactions

Mis à jour le

Cette page décrit l’installation du plugin « Relqor — Gateway for Up2pay e‑Transactions » et chacun de ses réglages. Relqor est un plugin indépendant, non affilié à Verifone, Up2pay ou Crédit Agricole.

Prérequis

  • WordPress 7.0 ou plus récent et WooCommerce 11.0 ou plus récent, installé et activé.
  • PHP 8.1 ou plus récent.
  • Une boutique en euro. Si la devise de la commande n’est pas l’euro, le moyen de paiement n’est pas proposé.
  • Vos identifiants Up2pay e‑Transactions : SITE, RANG, IDENTIFIANT et clé HMAC, pour le test et pour la production.

Les versions testées seront détaillées sur la page Compatibilité à la sortie du plugin.

Installation

Depuis l’annuaire WordPress.org :

  1. Ouvrez Extensions › Ajouter une extension.
  2. Recherchez « Relqor ».
  3. Cliquez sur Installer maintenant, puis sur Activer.

Avec le fichier zip :

  1. Ouvrez Extensions › Ajouter une extension.
  2. Cliquez sur Téléverser une extension et choisissez le fichier zip.
  3. Installez, puis activez l’extension.

Où trouver les réglages

Ouvrez WooCommerce › Réglages › Paiements. Le moyen de paiement Relqor figure dans la liste. Cliquez dessus pour ouvrir ses réglages. L’écran rappelle que Relqor est un plugin indépendant.

Seul un compte qui peut gérer WooCommerce accède à cet écran.

Réglages champ par champ

Les réglages se font en deux jeux distincts : un jeu test et un jeu production. Seul le jeu du mode choisi est utilisé.

RéglageFormatÀ quoi il sert
Activécase à cocherPropose ou non le moyen de paiement au client.
Titretexte, par défaut « Carte bancaire »Nom du moyen de paiement affiché au checkout.
DescriptiontexteTexte affiché sous le titre au checkout. Dans le checkout en blocs, il est affiché en texte brut.
Modetest ou productionChoisit le jeu d’identifiants et les serveurs utilisés.
SITE (test et production)7 chiffresNuméro de site fourni par la banque.
RANG (test et production)2 ou 3 chiffresNuméro de rang, envoyé tel que saisi. 32 et 032 sont acceptés par la plateforme.
IDENTIFIANT (test et production)1 à 9 chiffresIdentifiant fourni par la banque.
Clé HMAC (test et production)hexadécimal, longueur paireSert à signer chaque demande de paiement.
URL serveur principal (test et production)URL en HTTPSServeur de la page de paiement. Prérempli (voir ci-dessous).
URL serveur secondaire (test et production)URL en HTTPSServeur de secours si le principal ne répond pas. Prérempli en production, vide par défaut en test.

Valeurs par défaut des serveurs

Test (recette)

  • serveur principal : https://recette-tpeweb.e-transactions.fr/php/
  • serveur secondaire : vide par défaut

Production

  • serveur principal : https://tpeweb.e-transactions.fr/php/
  • serveur secondaire : https://tpeweb1.e-transactions.fr/php/

La documentation Up2pay ne donne qu’un seul serveur de recette. Ces URL restent modifiables. Elles doivent être en HTTPS. En général, vous n’avez pas à les changer.

Validation de la clé HMAC

La clé se saisit en hexadécimal : chiffres 0-9 et lettres A-F, en majuscules ou en minuscules. À l’enregistrement :

  • les espaces et les retours à la ligne sont retirés, ce qui évite les erreurs de copier-coller ;
  • une clé vide, de longueur impaire ou contenant un autre caractère est refusée ;
  • si la clé ne fait pas 128 caractères, un avertissement s’affiche, sans bloquer l’enregistrement.

La clé de test et la clé de production sont différentes : chacune ne fonctionne que sur sa plateforme. Une clé expire un an après son activation, mais elle n’est pas désactivée automatiquement.

Affichage masqué de la clé

Une fois enregistrée, la clé n’est jamais affichée en clair. Le champ montre •••• suivi des 4 derniers caractères. Si vous enregistrez l’écran en laissant le champ de la clé vide, la clé existante est conservée. Pour la remplacer, saisissez la nouvelle clé en entier.

La clé n’apparaît jamais dans les journaux, même partiellement.

URL de notification (IPN)

Après chaque paiement, accepté ou refusé, la plateforme appelle votre site pour confirmer le résultat. C’est cette notification signée, et elle seule, qui change le statut de la commande. Son adresse est celle de votre site suivie de :

?wc-api=relqor_ipn

Le plugin l’envoie avec chaque demande de paiement (paramètre PBX_REPONDRE_A). Elle est alors prioritaire sur l’URL enregistrée dans le back-office Vision. Sa longueur est limitée à 150 caractères, et l’administration le vérifie.

Et ensuite