> ## Documentation Index
> Fetch the complete documentation index at: https://docs.i-pay.money/llms.txt
> Use this file to discover all available pages before exploring further.

# Moyens de paiement (accès restreint)

> Parcours carte bancaire réservé aux intégrations PCI DSS explicitement autorisées.

Cette page couvre uniquement le moyen de paiement carte bancaire (`credit_card`), à accès restreint. Pour le mobile money (`Ipay-Payment-Type: mobile`, montants minimums, numéros de test), voir [Créer une transaction](/api-reference/transactions#post-payments) et [Authentification](/api-reference/authentification).

## Paiement par carte bancaire

Le paiement par carte bancaire, identifié par le code `credit_card`, est disponible uniquement via un SDK ou un paiement externe — pas en appelant directement `POST /api/v1/payments` avec ce type. Il permet au client de payer avec une carte Visa ou Mastercard. Le client renseigne les informations nécessaires à la transaction, notamment :

* le nom du porteur ;
* le numéro de carte ;
* la date d'expiration ;
* le code de sécurité.

Selon le parcours de paiement, une validation 3D Secure peut être demandée par la banque avant la confirmation de la transaction.

> **Note :** `POST /api/v1/payments` ne prend en charge que `Ipay-Payment-Type: mobile` ; il ne réalise pas le débit carte. Les endpoints PAN/CVV et 3DS sont réservés aux intégrations explicitement autorisées et conformes PCI DSS. Pour une intégration publique, utilisez le SDK ou une page de paiement hébergée.

Le contrat technique complet de ce parcours (endpoints, exemples de requête et de challenge 3DS) est documenté dans [Vue d'ensemble — Parcours carte historique](/integrations-specialisees#parcours-carte-historique).

> **Note :** la devise de transaction prise en charge par l'API est `XOF`. Pour certains paiements par carte, une devise d'affichage peut être configurée lorsque le taux correspondant est actif.
