Le verdict en trois phrases
Un webhook non teste est une bombe a retardement : il marche en demo, puis en production il rate un event et le client paie sans que la commande se confirme. La cible 2026 est claire : moins de 0,1 % d'events perdus et une alerte en moins de 5 minutes sur tout event non traite. Cela s'atteint avec un plan de test qui couvre rejeu, echec, signature et monitoring, du sandbox jusqu'a la prod.
Les 12 cas de test avant la mise en prod
Un webhook de paiement doit survivre a l'imprevu : un event recu deux fois, dans le desordre, avec une signature invalide, ou pendant que votre serveur redemarre. Chaque cas a un resultat attendu precis.
| # | Scenario de test | Resultat attendu |
|---|---|---|
| 1 | Event SUCCESS standard | Commande confirmee |
| 2 | Meme event recu 2 fois (doublon) | Traite une seule fois (idempotence) |
| 3 | Signature invalide | Rejete, 401, alerte |
| 4 | Event FAILED | Commande marquee echouee |
| 5 | Event recu dans le desordre | Etat final coherent |
| 6 | Serveur down pendant l'envoi | Rejeu automatique reussi |
| 7 | Payload malforme | Rejete proprement, log |
| 8 | Event pour commande inconnue | Mis en attente / reconciliation |
| 9 | Latence > 10 s cote serveur | Pas de perte, retry operateur |
| 10 | Remboursement (REFUND) | Statut mis a jour |
| 11 | Volume : 100 events en rafale | Aucun perdu |
| 12 | Bascule sandbox vers prod | Cles et URL correctes |
SLA d'alerte et taux d'events perdus tolere
En production, ce qui compte c'est de savoir vite quand un event n'a pas ete traite. Un monitoring passif ne suffit pas ; il faut une alerte active et un tableau de reconciliation.
| Indicateur | Cible 2026 | Consequence si depasse |
|---|---|---|
| Events perdus | < 0,1 % | Commandes payees non confirmees |
| Delai d'alerte event non traite | < 5 min | Client sans confirmation, litige |
| Taux de doublons mal geres | 0 % | Double confirmation / double stock |
| Signatures rejetees legitimes | 0 % | Blocage de vrais paiements |
| Delai de reconciliation | < 24 h | Ecart caisse / commandes |
Un job de reconciliation quotidien compare vos commandes aux transactions de l'agregateur : tout ecart devient une tache a traiter, pas une perte silencieuse.
Mini cas pratique
Moussa lance une boutique a Dakar, 600 commandes/mois. Sans idempotence, 1,5 % des events arrivaient en double et confirmaient deux fois la commande : 9 commandes/mois en litige stock, ~45 000 FCFA de manque a gagner et du temps SAV. Apres le plan de 12 tests et l'ajout de l'idempotence, le taux tombe a 0 % de doublons et < 0,1 % d'events perdus. Cout : ~150 000 FCFA de dev une fois, contre une source de litiges recurrents supprimee.
FAQ
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Pourquoi un webhook qui marche en sandbox echoue en prod ?
Parce que la prod ajoute du volume, de la latence reseau et des events reels en double ou dans le desordre. Les cas limites qui n'apparaissent jamais en demo deviennent quotidiens en production.
Qu'est-ce que l'idempotence et pourquoi est-elle critique ?
C'est traiter un meme event une seule fois, meme recu plusieurs fois. Sans elle, un doublon confirme deux fois la commande ; la cible est 0 % de doublons mal geres.
Comment savoir qu'un event a ete perdu ?
Avec un job de reconciliation quotidien qui compare commandes et transactions agregateur, plus une alerte en moins de 5 minutes sur tout event non traite.
Faut-il verifier la signature de chaque webhook ?
Oui, systematiquement : une signature invalide doit renvoyer 401 et declencher une alerte. C'est la premiere defense contre les faux events injectes.
Quel taux d'events perdus est acceptable ?
Moins de 0,1 %, et chaque event manquant doit etre rattrape par la reconciliation sous 24 h. Zero perte silencieuse est l'objectif.
Discutons de votre projet. Nous batissons vos webhooks avec idempotence, verification de signature, rejeu et monitoring alerte < 5 min. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.
