Passerelles de paiement
eSewa, Khalti, Stripe, PayPal et passerelles bancaires, y compris callbacks, vérification et gestion des remboursements.
Intégration d'API — Népal
Depuis Katmandou, Soft Himalaya connecte passerelles de paiement, CRM, ERP, transporteurs et API sur mesure pour des entreprises au Népal, au Royaume-Uni, en Australie, aux États-Unis et au Canada.

De l'ingénierie pour des systèmes réels
Propriété des champs, identifiants, relances et alertes sont conçus avant que les données ne circulent entre les systèmes.
Ce que nous intégrons
L'essentiel du travail d'intégration n'a rien d'exotique. Il s'agit d'amener deux systèmes à s'accorder sur ce qu'est un client, une commande ou une facture, et de gérer les cas où l'un d'eux est indisponible.
eSewa, Khalti, Stripe, PayPal et passerelles bancaires, y compris callbacks, vérification et gestion des remboursements.
Contacts, affaires et activités synchronisés entre votre site, vos formulaires et le CRM de votre équipe.
Factures, stocks et écritures échangés avec le système comptable ou l'ERP de référence.
Réservation de transporteur, génération d'étiquettes, calcul de tarifs et suivi des colis ramenés dans votre propre interface.
Messages transactionnels via des prestataires, avec statut de remise et comportement de relance gérés explicitement.
Catalogue, stocks et commandes synchronisés entre votre plateforme et les marketplaces sur lesquelles vous vendez.
Des API pour vos produits ou vos partenaires, avec gestion des versions, authentification et documentation.
Événements entrants reçus, vérifiés, mis en file et traités, pour qu'un pic de trafic ne fasse perdre aucun enregistrement.
Les systèmes anciens sont exposés via une interface définie plutôt que par un accès direct à leur base de données.
Pourquoi cela compte
Relier deux systèmes un jour sans histoire est simple. Le travail qui vaut d'être payé, c'est ce qui se passe quand un prestataire ne répond plus, modifie un champ, vous limite en débit ou envoie deux fois le même événement.
Recopier des commandes d'un système à l'autre est lent et produit des écarts qui n'apparaissent que des semaines plus tard, au rapprochement.
Les prestataires ont des incidents et des fenêtres de maintenance. Files d'attente, relances et repli clair maintiennent votre côté en marche pendant que le leur redémarre.
Un délai dépassé ne signifie pas que l'appel a échoué. Sans clés d'idempotence ni rapprochement, une relance devient un second débit ou un second envoi.
Des champs sont dépréciés, des versions retirées. Une intégration a besoin de supervision et d'un responsable, pas d'une construction unique suivie d'un espoir.
Notre méthode
Les délais dépendent de la qualité de la documentation du prestataire, de la disponibilité d'un bac à sable et de la vitesse d'obtention des identifiants et des validations — souvent l'étape la plus lente.
Nous lisons la documentation d'API du prestataire, vérifions ce que votre formule permet réellement et relevons limites de débit, bacs à sable et étapes de validation.
Les champs sont mis en correspondance entre systèmes, la source de vérité de chaque enregistrement est tranchée et l'interface documentée avant l'implémentation.
L'intégration est construite sur l'environnement de test du prestataire, avec des identifiants tenus hors du code dès le départ.
Délais dépassés, échecs partiels, événements en double et limites de débit sont traités délibérément, avec de l'idempotence là où des enregistrements sont créés.
Nous testons les cas défavorables autant que le cas nominal : prestataire indisponible, réponse malformée, webhook rejoué, identifiant expiré.
L'intégration passe en production avec journalisation, alertes et procédure d'exploitation documentée, pour que vous remarquiez une panne avant un client.
Planification de l'intégration
Plutôt que d'afficher des tableaux de bord inventés de requêtes traitées, voici les décisions qui font d'une intégration un dispositif fiable ou un ticket de support récurrent.
Clés d'API, OAuth ou requêtes signées — et la façon dont les identifiants sont renouvelés, ainsi que qui les détient.
Quel système possède chaque champ, comment les enregistrements sont rapprochés, et ce qui se passe quand les deux côtés modifient le même.
Politique de relance, temporisation, file des messages en échec et ce que voit l'utilisateur pendant l'indisponibilité d'un prestataire.
Ce qui est journalisé, ce qui déclenche une alerte et qui doit agir quand une intégration s'arrête.
Identifiants et comptes prestataires sont enregistrés au nom de votre entreprise : l'accès ne dépend pas de nous.
Outils
Les choix techniques suivent les systèmes à relier et ce que votre équipe pourra maintenir ensuite.
Services d'intégration, webhooks et couches d'API
Intégrations au sein d'applications PHP existantes
Synchronisations volumineuses et tâches planifiées
Conception d'interface, versions et documentation
Relances, temporisation et absorption des pics
Stockage des enregistrements, clés d'idempotence et cache
Sécurité et fiabilité
Aucune intégration n'est inviolable, et toute agence qui promet une garantie de sécurité survend. Ce à quoi nous pouvons nous engager, c'est un ensemble de pratiques appliquées avec constance et une explication claire de ce qu'une intégration fait de vos données.
Les clés vivent dans des variables d'environnement ou un coffre à secrets, jamais dans le dépôt, et sont limitées au strict nécessaire.
Les appels passent par TLS, et les webhooks entrants sont rejetés si leur signature ne se vérifie pas avec le secret du prestataire.
Les requêtes respectent les limites publiées par le prestataire, avec temporisation exponentielle et mise en file plutôt que de marteler un point d'accès défaillant.
Les données personnelles et de paiement ne sont journalisées que là où c'est nécessaire, masquées ailleurs, et conservées selon ce que vous convenez.
Estimations de projet
Le coût dépend de la qualité de l'API du prestataire, du nombre de systèmes concernés, de l'existence d'un bac à sable et de la logique de rapprochement nécessaire. Nous lisons la documentation avant de chiffrer.
Un prestataire relié à un système — une passerelle de paiement, un transporteur ou un service de messagerie.
Deux systèmes ou plus maintenus en accord, avec règles de propriété et rapprochement entre eux.
Une API que vous exposez à vos partenaires ou à vos propres applications, avec versions et documentation.
Questions
Les questions courantes sur les prestataires, les délais, la gestion des pannes et la façon dont un travail d'intégration est chiffré.
C'est connecter deux systèmes pour qu'ils échangent des données sans que personne ait à les ressaisir : un site web avec un CRM, une boutique avec un transporteur, une application avec une passerelle de paiement. L'essentiel du travail consiste à décider quel système fait foi pour chaque enregistrement et ce qui se passe lorsque l'un d'eux est indisponible.
Travailler ensemble
Nous ne publions ni témoignages anonymes, ni taux de disponibilité, ni graphiques de volumes de requêtes invérifiables. Voici plutôt les exigences que nous nous imposons.
Champs, points d'accès, codes d'erreur et comportement de relance sont écrits et remis, pas gardés dans la tête d'un seul développeur.
Les comptes prestataires sont ouverts au nom de votre entreprise, avec un accès de notre part limité et révocable.
Nous montrons ce qui se passe quand un prestataire est indisponible ou renvoie une erreur, pas seulement que le cas nominal fonctionne.
Code source, configuration d'environnement et procédure pour les pannes courantes vont à la personne qui assurera ensuite le support du système.
Démarrer un projet
Envoyez les systèmes concernés, les liens vers la documentation d'API du prestataire si vous les avez, et ce qui se fait aujourd'hui à la main. Nous répondrons avec nos questions, un périmètre proposé et une estimation.