Multi-organisations · multi-projets · test & live

Un compte Stripe. Toutes vos applications. Chacune isolée, chacune tracée.

Ajoutez vos clés Stripe une fois. Créez un projet par SaaS, site ou application mobile. Intégrez les paiements, abonnements et remboursements avec une API simple — et suivez chaque projet séparément.

  • 3 appels

    pour un premier paiement

  • 0 ligne

    de code webhook

  • 100 %

    des données par projet

curl -X POST https://pay.example.com/api/checkouts/ \
  -H 'Authorization: Bearer sk_proj_live_…' \
  -H 'Content-Type: application/json' \
  -d '{"items": [{"price": "<price_id>", "quantity": 1}],
       "customer_email": "client@exemple.com",
       "success_url": "https://mon-saas.com/merci",
       "metadata": {"order_id": "A-1042"}}'

→ { "id": "…", "status": "pending",
    "checkout_url": "https://checkout.stripe.com/c/pay/cs_…" }

Même code en test et en live : seule la clé change.

Comment ça marche

De l’inscription au premier paiement en une dizaine de minutes.

  1. 1

    Créez votre organisation

    Votre entreprise, votre équipe. Rôles propriétaire, admin et lecture ; invitations par email valables 7 jours.

  2. 2

    Connectez Stripe

    Collez vos clés test et/ou live. Elles sont vérifiées en direct auprès de Stripe (GET /v1/account), chiffrées (Fernet) et jamais renvoyées.

  3. 3

    Un projet par application

    Site, SaaS, app mobile : chaque projet reçoit ses clés pk_proj_ / sk_proj_ par mode et un espace de données isolé.

  4. 4

    Intégrez en 3 appels

    Produit → prix → session Checkout. Le client paie sur Stripe, la plateforme reçoit et route les webhooks, votre app lit le statut.

Tout ce qu’il faut pour encaisser

Le périmètre paiements de Stripe, exposé par projet, avec un dashboard pour votre équipe.

Paiements & Checkout

Sessions Stripe Checkout à partir du catalogue ou d’un montant libre, URLs de retour par projet, expiration, synchronisation à la demande.

Abonnements

Prix récurrents (jour, semaine, mois, an), création via Checkout, annulation en fin de période ou immédiate, factures suivies comme revenus.

Remboursements

Partiels ou totaux depuis le dashboard ou l’API ; ceux effectués dans Stripe sont répercutés automatiquement.

Liens de paiement

Pages hébergées buy.stripe.com réutilisables pour vos emails, réseaux sociaux ou devis.

Webhooks gérés

Un endpoint par organisation et par mode. Signature vérifiée, rejeux ignorés, événements attribués au bon projet et consultables.

Analytics par projet

Revenu brut, remboursé et net, conversion, MRR, répartition des statuts, top produits, vue organisation par projet, par devise.

Équipe & rôles

Propriétaire, admin, lecture. Seuls les propriétaires touchent aux clés Stripe. Lecture seule pour la finance ou le support.

Documentation intégrée

Guide d’intégration complet, référence des endpoints, snippets Node / Python / PHP, OpenAPI interactive.

Une organisation, plusieurs projets, un seul compte Stripe

Vous exploitez plusieurs applications ? Chacune devient un projet avec ses propres clés API et son propre espace : clients, catalogue, paiements, abonnements, webhooks, analytics. Le compte Stripe reste unique, la comptabilité reste lisible.

  • Analytics par projet et vue consolidée par organisation
  • Étiquetage metadata.platform_project sur chaque objet Stripe
  • Archivage d’un projet sans perdre son historique
  • Clés API désactivables et régénérables par projet et par mode
Organisation "Novagen"      clés Stripe test + live (chiffrées)
 ├─ Projet "SaaS A"         sk_proj_test_…  sk_proj_live_…
 │    clients · produits · paiements · abonnements · webhooks
 ├─ Projet "Boutique B"     sk_proj_test_…  sk_proj_live_…
 └─ Projet "App mobile"     sk_proj_test_…

Stripe dashboard → metadata.platform_project = "SaaS A"
Analytics        → par projet · par mode · par période · par devise

Sécurité et isolation, par conception

Clés Stripe chiffrées au repos

Chiffrement Fernet avec une clé serveur dédiée ; déchiffrées en mémoire le temps d’un appel, jamais exposées par l’API (4 derniers caractères seulement).

Clés API à empreinte

Secrets de 256 bits affichés une seule fois ; seule l’empreinte SHA-256 est stockée. Désactivation, régénération, suivi du dernier usage.

Isolation multi-projets

Chaque ligne porte organisation, projet et mode ; chaque requête filtre sur les trois. Un identifiant d’un autre projet répond 404.

Traçabilité Stripe

Chaque objet créé chez Stripe porte metadata.platform_project : vous retrouvez le projet dans votre dashboard Stripe et dans vos exports comptables.

Test et live séparés

Deux jeux de clés indépendants, deux espaces de données. Le mode est porté par la clé API : passer en production = changer une variable d’environnement.

Prêt pour la production

Rate limiting des connexions, contrôle des rôles sur chaque écriture, healthcheck base de données, déploiement Docker + nginx documenté.

Questions fréquentes

Mes projets partagent-ils le même compte Stripe ?

Oui. Tous les projets d’une organisation utilisent ses clés Stripe. Ils ne partagent rien d’autre : clients, produits, paiements et abonnements sont isolés par projet et par mode, et chaque objet Stripe est étiqueté avec le projet qui l’a créé.

Dois-je écrire du code pour les webhooks ?

Non. Vous déclarez une URL par mode dans Stripe et collez le secret de signature. La plateforme vérifie, déduplique et applique les événements. Votre application lit le statut via l’API (sync ou polling) et retrouve sa commande grâce aux metadata.

Puis-je avoir plusieurs organisations ?

Oui. Un utilisateur peut appartenir à plusieurs organisations avec des rôles différents ; chaque organisation a ses propres clés Stripe, projets et équipe.

Que se passe-t-il si une clé API fuit ?

Régénérez-la depuis le dashboard : l’ancienne cesse immédiatement de fonctionner. Vous pouvez aussi la désactiver temporairement ou la supprimer.

Comment passer en live ?

Ajoutez vos clés Stripe live dans Paramètres, déclarez le webhook live, créez une clé API live pour le projet et utilisez-la en production. Aucun changement de code.

Parlons de votre intégration

Une question sur le modèle, un besoin spécifique (multi-devises, Connect, facturation), une démo pour votre équipe ? Écrivez-nous, nous répondons par email sous un jour ouvré.

Aucune donnée n’est partagée avec des tiers.