Les clés Stripe
Mis à jour le 2026-08-28
Ce chapitre ne s’adresse pas à un salon de coiffure. Il décrit l’écran Clés Stripe du panneau plateforme : l’endroit où vous réglez ce avec quoi HairConnect prélève l’abonnement mensuel auprès d’un salon.
L’écran Stripe voisin répond à une autre question — est-ce que ça tourne ? Cet écran-ci répond à qu’est-ce qui est réglé ?
Deux choses s’appellent « Stripe »
Ne les confondez pas : elles n’ont rien à voir l’une avec l’autre.
| Le Stripe du salon | Le Stripe de la plateforme | |
|---|---|---|
| Qui encaisse | le salon, auprès de ses propres clients | HairConnect, auprès du salon |
| Où c’est réglé | dans le back-office du salon, sous Intégrations | sur cet écran |
| Quel compte | celui du salon | celui de HairConnect |
Si l’argent va au salon, vous êtes dans le mauvais chapitre.
Où le trouver ?
Sur /platform, dans la barre latérale sous Clés Stripe. Seul un administrateur de la plateforme y accède.
Ce que vous remplissez
| Champ | Ce qui doit y figurer |
|---|---|
| Intégration active | L’interrupteur principal. S’il est éteint, rien ne part vers Stripe — même avec une clé valable. |
| Clé API secrète | Depuis le tableau de bord Stripe de HairConnect, sous Developers → API keys. Commence par sk_live_ ou sk_test_. |
| Secret du webhook | Stripe vous le donne dès que vous y créez le point de terminaison webhook. Sans lui, toute requête entrante est refusée. |
Les clés sont conservées chiffrées et ne réapparaissent jamais à l’écran — pas même pour vous. Ce que vous revoyez, c’est qu’il y a une clé, d’où elle vient, ses quatre derniers caractères, et la date à laquelle elle a été posée.
Les champs sont donc vides à l’ouverture de la page, même s’il y a bel et bien des clés. Ce n’est pas une erreur : laisser vide signifie « ne touchez pas à ce qui est là ». Qui a collé une mauvaise clé colle simplement la bonne par-dessus.
L’ordre sûr
- Collez la clé secrète et enregistrez.
- Appuyez sur Tester la connexion. C’est possible avec l’intégration encore éteinte — on ne fait que lire : à quel compte Stripe appartient cette clé, est-il ouvert aux encaissements, et s’agit-il de l’environnement live ou de test. Rien n’est créé et rien n’est encaissé.
- Ce n’est qu’ensuite que vous activez Intégration active et enregistrez à nouveau.
Ainsi, une clé que vous vouliez simplement essayer ne peut jamais se mettre à encaisser d’elle-même.
Le point de terminaison webhook
Au bas du bloc Ce qui est actif figure l’adresse à configurer chez Stripe. Copiez-la dans le tableau de bord Stripe, créez-y le point de terminaison, et collez le secret qui vous est remis dans le champ Secret du webhook.
Les événements à activer sur ce point de terminaison sont décrits dans le chapitre Stripe.
Deux sources, un seul ordre
Les clés peuvent venir de deux endroits :
- Cet écran. Conservées chiffrées. L’emporte toujours.
.envsur le serveur —STRIPE_PLATFORM_SECRETetSTRIPE_PLATFORM_WEBHOOK_SECRET. L’ancienne voie. Continue de fonctionner pour qui les avait déjà posées.
Le bloc Ce qui est actif indique, pour chaque clé, laquelle des deux est utilisée. C’est voulu : sans cela, celui qui colle ici une nouvelle clé alors qu’une ancienne traîne encore dans .env chercherait longtemps pourquoi sa nouvelle clé ne fait rien.
Effacer une clé de .env n’est pas possible depuis cet écran — c’est une ligne sur le serveur. Vous pouvez en revanche la supplanter en posant une clé ici.
L’interrupteur principal, et pourquoi il connaît trois états
L’interrupteur est actif ou inactif, mais tant que vous n’y avez jamais touché, il n’est ni l’un ni l’autre : c’est alors la situation d’avant cet écran qui s’applique. Concrètement :
- si vous aviez des clés dans
.env, l’encaissement continue tout simplement ; - sinon, il ne se passe rien, même après avoir collé une clé ici.
Ce dernier point est voulu : coller n’est pas encore activer. Dès l’instant où vous enregistrez une fois, un choix est fait et l’interrupteur est la seule réponse.
Ce qui se passe si rien n’est réglé
Rien n’est encaissé chez aucun salon. Rien n’est créé chez Stripe et aucun paiement n’arrive. Ce n’est pas un demi-état : l’agenda, la caisse et la page de réservation continuent de tourner normalement.
Sur le serveur de production, c’est différent. L’intégration y refuse bruyamment dès que quelqu’un tente d’activer un abonnement. Ne rien faire en silence y est l’erreur la plus coûteuse qui soit : tout semble aller bien pendant des mois alors que rien n’est encaissé nulle part, et six mois d’abonnements non encaissés ne se facturent pas après coup.
Ce que cet écran ne fait pas
Il ne crée pas de factures. Le numéro de facture et le régime de TVA viennent du service de facturation ; Stripe ne fait qu’encaisser le montant. Et il n’a rien à voir avec la caisse d’un salon, le journal de caisse, ou les liaisons vers un logiciel comptable. C’est une autre couche.