Configuration de la passerelle de paiement
Une passerelle de paiement est ce qui déplace réellement l'argent. GCM ne détient pas de comptes marchands — à la place, nous nous connectons à une passerelle que vous (ou la plateforme) avez déjà, et nous lui passons les détails de carte pour chaque prélèvement.
C'est le même moteur qui alimente le formulaire de dons en ligne, les dons récurrents et la facturation de votre abonnement mensuel.

Plateforme par défaut vs votre propre passerelle
Lorsque vous créez une organisation, GCM utilise par défaut la passerelle de la plateforme — les règlements arrivent dans le compte de tenue de GCM et nous reversons sur votre banque chaque semaine. C'est le moyen le plus rapide de commencer à accepter des dons, et la plupart des églises y restent le premier mois.
Vous basculez sur votre propre passerelle quand :
- Vous voulez que les règlements arrivent directement sur la banque de l'église, sans compte de tenue intermédiaire.
- Votre processeur offre des tarifs plus bas que la plateforme par défaut.
- Vous opérez dans un pays où la plateforme par défaut ne règle pas.
- Votre conseil a des raisons de conformité pour détenir la relation marchand.
Dans Settings → Payment gateway, activez Use your own gateway. Les champs d'identifiants apparaissent en dessous.
TIP
Vous pouvez revenir à la plateforme par défaut à tout moment. Les dons récurrents existants continuent d'utiliser la passerelle qui a enregistré leur token — mais les nouveaux utilisent la passerelle active.
Passerelles prises en charge
| Passerelle | Type | Récurrent | Idéal pour |
|---|---|---|---|
| PowerTranz (Direct) | API | oui | Caraïbes / LATAM ; dons récurrents |
| PowerTranz (Hosted Page) | Redirection | non (ponctuel uniquement) | portée PCI minimale |
| Genius Checkout | Redirection | oui (via tokens) | couverture mondiale, paiement hébergé |
PowerTranz est la passerelle la plus utilisée dans notre base d'utilisateurs en raison d'une forte couverture caribéenne et latino-américaine. Genius Checkout est l'option mondiale — c'est une page hébergée qui règle dans plus de 52 devises.
PowerTranz (Direct)
Direct signifie que GCM collecte les détails de carte et les POST vers l'API de PowerTranz. Le payeur ne quitte jamais votre domaine. C'est requis si vous voulez le don récurrent — seul l'adaptateur direct prend en charge la carte en fichier tokenisée.
Il vous faudra, depuis votre gestionnaire de compte PowerTranz :
- PowerTranz ID — votre ID marchand, par ex.
88803195. - Password — le mot de passe API (écriture seule — nous le chiffrons au repos).
- Acquirer ID — parfois requis par votre acquéreur (par ex.
464748). - Environment — staging pendant les tests, production à la mise en service.
- Capture mode — Sale (prélever immédiatement) ou Auth + Capture (réserver les fonds, capturer plus tard).

Après enregistrement, cliquez sur Test connection. Nous appelons un endpoint à faible coût qui confirme que les identifiants atteignent PowerTranz avec succès. Un badge vert apparaît une fois vérifié.
PowerTranz (Hosted Page)
La version page hébergée (HPP) de PowerTranz place le formulaire de carte sur le domaine de PowerTranz, pas le vôtre. Le payeur saisit les détails de carte là-bas et nous ne voyons jamais le PAN. C'est l'option avec la plus faible exposition PCI.
Mêmes identifiants que l'adaptateur direct, plus :
- Hosted Page Set — l'ID du jeu de pages que PowerTranz vous a provisionné.
- Hosted Page Name — la page dans le jeu.
Compromis : l'adaptateur HPP ne prend pas en charge le don récurrent. PowerTranz ne peut tokeniser une carte que pendant une session de navigateur, et les prélèvements récurrents se produisent selon un calendrier sans navigateur. Si vous voulez du récurrent avec PowerTranz, utilisez l'adaptateur direct.
Genius Checkout
Genius Checkout (GC) est notre option préférée pour les églises sans relation processeur existante. C'est une page de paiement hébergée comme PowerTranz HPP, mais qui prend également en charge les prélèvements récurrents via des tokens à longue durée.
Vous n'avez besoin que d'un seul identifiant :
- GC API key — commence par
gc_test_…ougc_live_….
L'intégration gère automatiquement tout le reste : sessions de paiement, redirections succès / échec, callbacks webhook signés, changements d'état d'abonnement. Nous mappons les codes de devise numériques ISO 4217 internes de GCM vers les codes alphabétiques de GC — 52 devises prises en charge, incluant USD, EUR, GBP, JMD, KES, NGN, ZAR.

Comment les données de carte sont stockées
Une fois la carte tokenisée, nous stockons :
- Un token de passerelle (le
SpiTokende PowerTranz ou letok_…de GC). - La marque de carte (Visa, Mastercard, …).
- Les 4 derniers chiffres.
- Le mois + année d'expiration.
Le PAN complet n'arrive jamais dans notre base de données. Pour les dons récurrents et les cartes enregistrées, GCM prélève sur le token — la passerelle le résout vers la carte sous-jacente de son côté.
Tester le flux
Avant la mise en service, effectuez un don de 1 $ via le formulaire de don en utilisant une carte de test :
| Passerelle | Carte approuvée | Carte refusée |
|---|---|---|
| PowerTranz | 4111 1111 1111 1111 | 4000 0000 0000 0002 |
| Genius Checkout | 4242 4242 4242 4242 | 4000 0000 0000 9995 |
Toutes les passerelles acceptent toute expiration future et tout CVV à 3 chiffres en mode test.
Remboursements et annulations
Les deux passerelles prennent en charge les remboursements totaux et partiels depuis GCM. Ouvrez un don dans Giving → Donations, cliquez sur le menu d'actions, et choisissez Refund. La passerelle traite l'opération inverse, la ligne de don obtient un refunded_amount, et une ligne est ajoutée à payment_attempts pour la piste d'audit.
Les annulations (mettre à zéro une autorisation avant capture) n'ont de sens qu'en mode Auth + Capture — elles libèrent la réserve sans jamais prélever la carte.
Changer de passerelle plus tard
Quand vous changez de passerelle active :
- Les dons ponctuels commencent immédiatement à utiliser la nouvelle passerelle.
- Les dons récurrents continuent de prélever sur l'ancienne passerelle jusqu'à ce que vous migriez les cartes — les tokens ne sont pas portables entre processeurs. Pour la plupart des églises, le chemin le plus propre est d'envoyer aux donateurs un lien « merci de mettre à jour votre carte » plutôt que d'essayer de migrer les tokens.
Références croisées
- Formulaire de don en ligne — où ces passerelles sont réellement utilisées.
- Dons récurrents — cycle de vie des tokens et gestion des renouvellements.
- Référence des webhooks — signatures des webhooks de passerelle.
