Module de paiement Paypal

Ce mode de paiement par Paypal, utilise le formulaire standard, sans signature des données envoyées. Il permet les paiements uniques (à l’acte).

La sécurité repose sur une vérification du paiement auprès de Paypal (de serveur à serveur) après retour de l’internaute. Il faut donc impérativement que votre site soit en mesure de faire des appels HTTP externes (ce qui, en général, exclue les hébergeurs gratuit), sinon le paiement ne pourra pas être validé.

Par ailleurs, il est facile de modifier le montant payé avant de cliquer sur le bouton qui envoie vers Paypal. Au retour “l’erreur” sera repérée et le paiement ne sera pas accepté, mais il faudra gérer l’après paiement raté avec le petit malin qui aura voulu se faire une ristourne :)

Configuration du paiement avec Paypal dans le plugin Bank

Configuration

La configuration de ce module de paiement du plugin Bank se fait dans le menu Configuration > Paiements en ligne.

Paramètres :

  • BUSINESS_USERNAME : c’est l’adresse email de votre compte paypal sur lequel recevoir les paiements.
  • IDENTITY_TOKEN : c’est le jeton qui permet de vérifier les données renvoyées par Paypal au retour de l’internaute. Il est obtenu en activant la fonction PDT chez PayPal. Si vous ne l’activez pas les retours après paiement des utilisateurs ne pourront pas être vérifiés. Ils seront par défaut acceptés, mais vous recevrez un mail à chaque paiement pour signaler ce problème de sécurité.
  • Mode Test : cochez la case pendant la phase de test de votre boutique, pour verifier son bon fonctionnement avec des CB factices (aucun paiement n’est réalisé dans le mode test).

Discussion

Une discussion

  • Bonjour,
    Je rencontre depuis longtemps un souci avec ce module que j’utilise beaucoup sur de nombreux sites.
    Un nombre non-négligeable des feedbacks (suite à un encaissement) ne sont pas pris en compte, ce qui est très problématique. D’après mon dernier calcul, j’ai environ 7% d’échec...

    Je serais curieux de savoir si quelqu’un à le même problème ?
    De mon coté, cela semble très aléatoire. Une même personne qui paye plusieurs fois le même jour ne verra pas forcement sa transaction encaissé dans le site automatiquement par exemple.

    Dans les logs je trouve ces messages d’erreurs :

    plugins/auto/bank/v5.3.0/inc/bank.php:L540:bank_transaction_invalide()
    call_response : Transaction Invalide/Frauduleuse #0 (Retour PDT :<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>400 Bad Request</title> </head><body> <h1>Bad Request</h1> <p>Your browser sent a request that this server could not understand.<br /> </p> </body></html>:Erreur 0::)

    ou

    plugins/auto/bank/v5.3.0/inc/bank.php:L540:bank_transaction_invalide()
    call_response : Transaction Invalide/Frauduleuse #0 (Retour PDT :<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>500 Internal Server Error</title> </head><body> <h1>Internal Server Error</h1> <p>The server encountered an internal error or misconfiguration and was unable to complete your request.</p> <p>Please contact the server administrator, webmaster@paypal.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.</p> <p>More information about this error may be available in the server error log.</p> </body></html>:Erreur 0::)

    Merci de vos lumières.
    Jul

    Répondre à ce message

Ajouter un commentaire

Avant de faire part d’un problème sur un plugin X, merci de lire ce qui suit :

  • Désactiver tous les plugins que vous ne voulez pas tester afin de vous assurer que le bug vient bien du plugin X. Cela vous évitera d’écrire sur le forum d’une contribution qui n’est finalement pas en cause.
  • Cherchez et notez les numéros de version de tout ce qui est en place au moment du test :
    • version de SPIP, en bas de la partie privée
    • version du plugin testé et des éventuels plugins nécessités
    • version de PHP (exec=info en partie privée)
    • version de MySQL / SQLite
  • Si votre problème concerne la partie publique de votre site, donnez une URL où le bug est visible, pour que les gens puissent voir par eux-mêmes.
  • En cas de page blanche, merci d’activer l’affichage des erreurs, et d’indiquer ensuite l’erreur qui apparaît.

Merci d’avance pour les personnes qui vous aideront !

Par ailleurs, n’oubliez pas que les contributeurs et contributrices ont une vie en dehors de SPIP.

Qui êtes-vous ?
[Se connecter]

Pour afficher votre trombine avec votre message, enregistrez-la d’abord sur gravatar.com (gratuit et indolore) et n’oubliez pas d’indiquer votre adresse e-mail ici.

Ajoutez votre commentaire ici

Ce champ accepte les raccourcis SPIP {{gras}} {italique} -*liste [texte->url] <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.

Ajouter un document

Suivre les commentaires : RSS 2.0 | Atom