Le verdict en trois phrases
Un checkout de paiement se teste entierement en sandbox avant toute mise en production : cles de test, numeros MSISDN factices, cartes de test, simulation des cas d'echec. En 2026, l'obtention des cles API de production prend 1 a 5 jours ouvres selon le provider et le niveau de KYC exige — anticipez ce delai dans votre planning. La checklist go-live (signature, idempotence, retry, echecs, reconciliation) est aussi importante que le happy path.
Etat des sandboxes mobile money 2026
| Provider | Sandbox dispo | Cles de test | Numeros/cartes de test | Delai cles prod |
|---|---|---|---|---|
| CinetPay | Oui | Cles API dediees | Numeros de test fournis | ~2-5 jours |
| Hub2 | Oui | Environnement test | Cartes/numeros simules | ~2-4 jours |
| Paystack | Oui, complet | sk_test_... / pk_test_... | Cartes de test documentees | ~1-3 jours |
| Flutterwave | Oui | Cles test | Cartes + OTP de test | ~1-3 jours |
| MTN MoMo | Sandbox developpeur | Subscription key + API user | MSISDN de test | ~2-5 jours |
| M-Pesa (Daraja) | Sandbox complet | Consumer key/secret test | Shortcodes + MSISDN test | ~2-5 jours |
| Wave | Environnement test | Cles test | Comptes de test | ~2-4 jours |
Regle : demandez vos acces sandbox ET lancez la procedure KYC de production le meme jour. Le sandbox vous debloque immediatement ; le KYC (documents, RCCM, piece d'identite du gerant) est le vrai goulot d'etranglement.
Ce qu'il faut absolument simuler
Le happy path (paiement reussi) est le cas le plus simple. Un checkout robuste teste surtout les cas degrades :
| Scenario a tester | Comment le declencher | Ce que le code doit faire |
|---|---|---|
| Paiement reussi | Numero/carte de succes | Livrer apres verification statut |
| Paiement echoue | Numero/carte d'echec | Afficher erreur claire, ne rien livrer |
| Paiement en attente | Montant/numero pending | Attendre webhook + polling |
| Timeout USSD/OTP | Ne pas confirmer l'OTP | Expirer proprement, permettre retry |
| Webhook duplique | Rejouer l'evenement | Idempotence : un seul effet |
| Mauvaise signature | Modifier le secret | Rejeter en 401 |
| Montant incoherent | Alterer le payload | Refuser, alerter |
Checklist go-live
Avant de passer en production, cochez chaque ligne. C'est ce qui separe une integration jouet d'une integration prete a encaisser.
| Item go-live | Verifie ? |
|---|---|
| Cles de prod injectees via variables d'environnement (jamais en dur) | ☐ |
| Verification de signature active sur l'endpoint webhook | ☐ |
| Contrainte d'unicite sur la reference de transaction | ☐ |
| Reverification du statut via API avant livraison | ☐ |
Polling de secours pour les pending | ☐ |
| Messages d'erreur clairs cote client (FR/EN) | ☐ |
| Journalisation des transactions (montant, reference, statut) | ☐ |
| URL de webhook configuree cote provider | ☐ |
| Test d'un vrai paiement de faible montant en prod | ☐ |
| Procedure de remboursement testee | ☐ |
Mini cas pratique
Fatou, developpeuse freelance a Dakar, integre CinetPay pour un client restaurateur. Elle demande le sandbox et lance le KYC le lundi. Sandbox actif en 2 h : elle code et teste le happy path, les echecs et la deduplication en 2 jours. Les cles de prod arrivent le vendredi (4 jours de KYC).
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Grace a la checklist, la bascule en production ne prend que 30 minutes : injection des cles, un paiement reel de 500 FCFA pour valider, remboursement teste. Zero surprise. Sans sandbox, elle aurait teste sur des vrais paiements clients — et debugue en direct sur des commandes reelles.
FAQ
Puis-je tester sans creer de compte marchand ?
Oui pour la plupart des sandboxes : Paystack et Flutterwave donnent des cles de test immediatement apres inscription. Mais les cles de PRODUCTION exigent toujours un compte marchand valide avec KYC complet.
Combien de temps pour obtenir les cles de production ?
Ordre de grandeur 2026 : 1 a 5 jours ouvres selon le provider et la completude de votre dossier KYC (RCCM, piece d'identite, RIB/compte de reglement). Lancez cette demarche des le premier jour du projet.
Quels numeros utiliser pour simuler un paiement mobile money ?
Chaque provider publie ses MSISDN ou cartes de test dans sa doc : numeros de succes, d'echec, de pending. Ne testez jamais avec un vrai numero en sandbox, cela ne fonctionne pas et fausse vos essais.
Faut-il tester en production avant le lancement ?
Oui, un ultime test avec un vrai paiement de faible montant (par exemple 500 FCFA) puis remboursement. Le sandbox ne reproduit jamais 100 % du comportement reel des operateurs.
Comment gerer les secrets et cles API ?
Jamais en dur dans le code ni dans le depot Git. Utilisez des variables d'environnement, distinctes entre test et prod, et faites tourner les secrets si l'un fuite.
Discutons de votre projet. Nous integrons et testons votre checkout mobile money en sandbox puis en production, checklist go-live incluse. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.
