Configuration du pare-feu
Introduction
Configurer correctement les pare-feux est important pour garantir le bon traitement des transactions.
Dans cette section, nous vous fournissons tout ce que vous devez savoir sur la manière de configurer vos pare-feux afin de minimiser les erreurs de communication entre votre infrastructure réseau et notre plateforme de paiement.
Veuillez noter que ce document suppose que vous êtes déjà familier avec la configuration des pare-feux, des routeurs ou de tout autre dispositif utilisé pour bloquer le trafic sur votre réseau.
Ciblez l'URL de base de l'API la plus à jour
Nous vous encourageons à toujours cibler l'URL de base de l'API la plus à jour lors de l'envoi de requêtes à notre plateforme. Consultez notre guide dédié pour un aperçu complet.
Pour vous permettre une transition en douceur, les anciennes URL de base de l'API restent disponibles jusqu'à nouvel ordre.
Informations sur les Ports du Pare-feu
Le tableau suivant répertorie les ports de destination qui doivent être ouverts pour permettre la communication entre votre infrastructure réseau et nos passerelles de paiement.
Utilisation * |
|
|
|
Flux du point de vue du système du commerçant | Entrant | Entrant | Sortant |
Protocole/port | TCP 80 (HTTP) TCP 443 (HTTPS)** |
TCP 25 (SMTP) | TCP 443 (HTTPS) |
Source |
CIDR |
CIDR |
Adresse(s) IP du(es) système(s) du commerçant |
Destination | Adresse(s) IP du(es) système(s) du commerçant | Adresse(s) IP du(es) serveur(s) de messagerie du commerçant**** | *.worldline-solutions.com |
Important : Tous les systèmes commerçants communiquant avec nos passerelles de paiement doivent être capables de résoudre le nom d'hôte public.
* Les listes ne sont pas exhaustives.
** Selon les protocoles pris en charge par les serveurs d'application du commerçant et la configuration du commerçant dans le Merchant Portal et/ou les paramètres cachés (HTTPS recommandé).
*** Si le commerçant maintient une liste d'adresses IP autorisées à envoyer des e-mails en son nom, nos plages d'IP devraient être ajoutées à cette liste. En tant que propriétaire d'un domaine public, un commerçant pourrait utiliser des enregistrements SPF, par exemple, pour empêcher l'usurpation d'adresse de l'expéditeur. Veuillez consulter http://www.open-spf.org/ pour plus d'informations ou vérifier auprès de l'administrateur DNS et/ou du serveur de messagerie du commerçant si une action est nécessaire.
**** Selon l'architecture du système de messagerie du commerçant, le serveur pourrait être hébergé par le fournisseur d'accès du commerçant ou à l'intérieur du réseau du commerçant.