PesaBridge
Pour les développeurs

Une API épurée pour encaissements et paiements.

Clés OAuth2, un bac à sable, une invitation à payer façon Daraja et des webhooks signés — intégrez en un après-midi.

Clés sandbox gratuites en quelques minutes. Clés live après une courte vérification.

# 1. Exchange your key pair for a 1-hour token
curl -s https://pesa-bridge.com/api/bridgepay/v1/oauth/token \
  -H "Content-Type: application/json" \
  -d '{"client_id":"pk_test_…","client_secret":"sk_test_…"}'

# 2. Push a payment prompt to the customer's phone
curl -s https://pesa-bridge.com/api/bridgepay/v1/partner/stk \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"payer_msisdn":"254708374149","amount":250,
       "reference":"INV-1001","idem":"inv-1001-1"}'
← 200 {"charge_ref":"STK0000123","state":"pending"}
→ webhook charge.completed KES 250.00 ✓

Démarrage rapide

De zéro à une commande payée en quatre étapes

Tout fonctionne dans le sandbox avec des clés de test : vous construisez tout le parcours avant que le moindre argent réel ne bouge.

  1. 1

    Créez un compte

    Inscrivez-vous dans la console développeur. Les clés de test et live sont émises immédiatement.

    /developer/signup
  2. 2

    Obtenez un jeton

    Échangez votre paire de clés contre un jeton Bearer valable une heure.

    POST /oauth/token
  3. 3

    Débitez un téléphone

    Envoyez une demande de paiement. Le client valide sur son propre téléphone avec son PIN.

    POST /partner/stk
  4. 4

    Recevez le webhook

    Un événement charge.completed signé indique à votre serveur que la commande est payée.

    charge.completed ✓

Conçue pour l'argent

Une API qui se comporte comme un système de paiement.

La plupart des API font circuler des données. Celle-ci fait circuler de l'argent — elle est donc idempotente, signée et bâtie autour d'un cycle de vie de débit auquel vous pouvez vous fier.

L'authentification repose sur les identifiants client OAuth2 : vous échangez une clé et un secret contre un jeton porteur de courte durée. Chaque appel modifiant l'état porte une clé d'idempotence, de sorte qu'un réessai réseau se règle exactement une fois — la propriété la plus importante lorsque de l'argent réel est en jeu.

Un encaissement est un débit. Vous le poussez vers le numéro d'un client ; une invitation à payer s'affiche sur son téléphone ; il confirme par un PIN. Le débit passe par en attente → autorisé → terminé (ou refusé / expiré / échoué), et vous en connaissez l'issue de deux façons : interroger le point de terminaison de statut, ou — mieux — recevoir un webhook au moment même où il change.

Les webhooks sont signés en HMAC-SHA256 à l'aide d'un secret que seuls vous et PesaBridge partagez, puis réessayés avec délai jusqu'à l'accusé de réception de votre point de terminaison — vous pouvez donc bâtir dessus sans craindre un événement manqué ou falsifié. Les points de terminaison de solde et de transactions bouclent le rapprochement, et un bac à sable exécute le contrat à l'identique, pour livrer en toute confiance.

Cycle de vie du débit

pendingauthorisedcompleteddeclinedexpiredfailed
webhook · charge.completed
{
  "event": "charge.completed",
  "charge_ref": "STK9F2A",
  "amount": 250.00,
  "currency": "KES",
  "state": "completed",
  "signature": "hmac-sha256…"
}

Référence de l'API

Une surface réduite et prévisible.

POST/oauth/tokenÉchangez des identifiants client contre un jeton porteur.
POST/partner/stkPoussez un débit (invitation à payer) vers un client.
GET/partner/statusInterrogez l'état d'un débit.
GET/partner/balanceInterrogez le solde d'un compte d'encaissement.
POST/biz/requestDemande de paiement du marchand.
POST/ussdRappel de passerelle de menus USSD.

Sécurité et conformité

La confiance est le produit.

Les services financiers vivent ou meurent sur l'exactitude et le contrôle. PesaBridge intègre les deux au cœur du socle.

Partie double par construction

Chaque mouvement inscrit des débits et crédits équilibrés — les comptes se soldent à zéro, toujours.

PIN, KYC et plafonds

Niveaux de KYC configurables, plafonds par transaction et journaliers, tentatives de PIN et verrouillage du portefeuille.

Idempotent et réversible

Les clés d'idempotence évitent les doubles débits ; un moteur d'annulation unifié annule n'importe quel département.

Webhooks signés

Signatures HMAC-SHA256 et réessais pour que les systèmes partenaires se fient à chaque rappel.

Piste d'audit complète

Écritures de grand livre immuables et historique des transactions pour régulateurs et litiges.

Conformité par pays

Types de pièces d'identité, règles de KYC et tarifs changent avec le marché, par configuration.

Mise en production

Du sandbox à la production sans réécrire une ligne

Le même code fonctionne dans les deux modes : c'est la clé utilisée qui décide. Quand votre intégration est prête, demandez l'accès live et changez de clés.

SandboxVérificationLive
  • Signatures des webhooks vérifiées, avec une fenêtre d'horodatage
  • Une clé d'idempotence sur chaque paiement et décaissement
  • Clés secrètes conservées uniquement sur votre serveur
  • Un endpoint webhook live avec son propre secret de signature
  • Rapprochement quotidien avec l'API des transactions
190+

Pays où vous pouvez vous lancer

4

Applis natives, une seule plateforme

4

Canaux — Appli · USSD · Web · API

100%

Comptabilité en partie double, toujours équilibrée

FAQ

Vos questions, nos réponses.

PesaBridge est-elle une plateforme que je partage, ou la mienne ?

La vôtre. PesaBridge est un produit que BridgeERP revend — chaque opérateur obtient son propre déploiement, à sa marque et configuré pour lui. Aucune base de données partagée, aucun super-administrateur partagé.

Quels pays et devises sont pris en charge ?

Tous. Pays, devise, langue et règles de KYC relèvent de la configuration, tirée de l'ensemble ISO complet — rien n'est codé en dur. Nous avons des marchés en ligne aujourd'hui et en ouvrons de nouveaux sans réécriture.

Fonctionne-t-elle sur les téléphones basiques ?

Oui. Le portefeuille complet fonctionne en USSD — envoyer, retirer, payer une facture, acheter des biens, crédit, solde et relevés — avec règlement sur le même grand livre que les applis.

Puis-je connecter mes propres banques et rails de paiement ?

Oui. Les rails sont des adaptateurs enfichables — banques, mobile money, cartes et PSP — vous ne connectez donc que ce dont votre marché a besoin.

En combien de temps pouvons-nous être en ligne ?

Des semaines, pas des années. Configurez votre marque et votre pays, câblez vos rails, puis publiez vos applis, code USSD et portails web depuis une seule plateforme.

Est-elle sécurisée et auditable ?

Chaque mouvement est en partie double et soldé à zéro, protégé par PIN et KYC, avec des webhooks signés et une piste d'audit complète pour les régulateurs.

Quelles applis obtiennent les opérateurs et leurs clients ?

Quatre applications Android natives : une application Utilisateur pour les clients, une application Agent / Super-agent pour les dépôts, retraits et la gestion du float, une application Marchand pour encaisser et régler, et une application Entreprise pour les paiements en masse avec double validation, également disponible en portail web. Les versions iOS sont prévues.

Comment fonctionnent le règlement et le rapprochement ?

Les fonds se règlent en temps réel vers le portefeuille concerné. Chaque transaction produit des écritures de grand livre équilibrées que vous pouvez rapprocher, avec relevés et exports, et une passerelle GL vers votre système comptable.

Peut-elle gérer prêts, épargne et finance de groupe ?

Oui — crédit de découvert, prêts d'IMF avec échéanciers et portefeuille à risque, épargne à objectif et groupes d'épargne (chama / tontine) font partie de la plateforme et s'activent selon le marché.

Prenez-vous en charge le décaissement en masse pour la paie, les aides ou les subventions ?

Oui. Le portail Entreprise et l'API effectuent des décaissements en masse vers des milliers de portefeuilles avec validation maker/checker, carnets de bénéficiaires, planification et rapprochement complet.

Que faut-il pour l'exploiter au quotidien ?

Une seule console d'administration opérateur gère marque, tarifs, KYC, réseau d'agents et de marchands, grand livre, annulations, assistance et indicateurs — aucun code requis pour les opérations courantes.

À qui appartiennent le déploiement et les données ?

À vous. Chaque opérateur exploite son propre déploiement avec sa propre base de données — à sa marque et configuré pour lui. C'est un produit que vous revendez comme le vôtre, pas un locataire SaaS partagé.

Prêt à lancer votre portefeuille ?

Réservez une démo et nous mettrons en place votre marque, votre pays et vos rails — et vous guiderons à travers les applis, l'administration et l'API.

Vous préférez parler ? Appelez le +254 746 883809