NOUVEAU Migration gratuite en 24h sur tous les packs d'hébergement
E-commerce

Configurer WooCommerce et sécuriser le parcours de paiement

Configurez WooCommerce, testez le paiement et diagnostiquez les erreurs de commande, de certificat, d’API et de retour après paiement sur votre hébergement NovaHoster.

Guide NovaHosterÀ lire avant toute modification

Objectif

Ce guide explique comment préparer une boutique WooCommerce hébergée chez NovaHoster, connecter un moyen de paiement de façon prudente et vérifier le parcours complet, du panier à la confirmation de commande. Il distingue les problèmes WordPress, WooCommerce, extension, navigateur et hébergement afin d’éviter les changements au hasard.

Une boutique a besoin d’un hébergement e-commerce cohérent avec son catalogue et son trafic ; consultez aussi la méthode pour traiter les incidents sans perdre de données.

Prérequis

Vous devez disposer d’un accès administrateur WordPress, du domaine actif de la boutique et des identifiants fournis par votre prestataire de paiement. Activez HTTPS sur le domaine et vérifiez sa configuration dans l’Espace client ; l’émission ou le renouvellement automatique d’un certificat ainsi que l’accès aux réglages DNS ne sont pas nécessairement inclus dans chaque forfait. Préparez un environnement de test ou un créneau de maintenance, une sauvegarde récente et, si possible, une commande de test dont le montant et le remboursement sont maîtrisés.

Procédure numérotée

  1. Vérifier le socle du site. Dans WordPress, contrôlez que l’adresse WordPress et l’adresse du site utilisent le même domaine et le même protocole HTTPS. Dans WooCommerce > État, relevez la version de WordPress, WooCommerce, PHP, la limite mémoire et les éventuels avertissements. Ne modifiez pas PHP ou les extensions en production sans sauvegarde et sans vérifier la compatibilité de votre thème et de vos modules.
  1. Contrôler les pages commerciales. Dans WooCommerce > Réglages > Avancé, vérifiez les pages Panier, Commande, Mon compte et Conditions générales. Testez un visiteur déconnecté et un client connecté : le panier doit conserver ses articles, le formulaire de commande doit calculer les totaux et la confirmation doit afficher un numéro de commande. Les règles fiscales, de livraison, de consentement et de remboursement doivent être validées par votre entreprise ; ce guide ne remplace pas un conseil juridique ou comptable.
  1. Installer le moyen de paiement depuis une source de confiance. Utilisez l’extension officielle du prestataire ou sa documentation, vérifiez son éditeur, ses prérequis et sa compatibilité avec votre version. Une clé API, un webhook, un secret ou un accès à un tableau de bord de paiement doit rester confidentiel. Ne les copiez jamais dans un article public, une capture d’écran ou un ticket non sécurisé.
  1. Configurer le mode test avant la production. Lorsque le prestataire le propose, activez son environnement de test et employez uniquement ses coordonnées de test. Vérifiez les scénarios accepté, refusé, authentification supplémentaire, abandon et remboursement. Le mode test et les cartes de test sont propres à chaque prestataire : suivez sa documentation officielle plutôt que d’inventer des valeurs.
  1. Configurer les notifications serveur. Si le prestataire utilise un webhook ou une notification de paiement, copiez l’URL exacte générée par l’extension, activez les événements nécessaires et contrôlez les réponses HTTP dans le tableau de bord du prestataire. Une commande ne doit pas être marquée payée uniquement parce qu’un client revient sur une URL de succès : la validation serveur et la signature doivent être gérées par l’intégration.
  1. Tester le parcours comme un client. Videz les caches du navigateur, ouvrez une fenêtre privée et testez sur ordinateur et mobile. Ajoutez un produit, appliquez si nécessaire un code promotionnel, choisissez la livraison, saisissez une adresse, payez, revenez sur la boutique et vérifiez l’e-mail, le stock et le statut de commande. Si l’intégration offre un mode de paiement différé, vérifiez aussi le statut « en attente » et la notification ultérieure.
  1. Passer en production avec contrôle. Désactivez le mode test, remplacez les clés de test par les clés de production et vérifiez que l’URL de webhook correspond au domaine de production. Effectuez une petite transaction réelle seulement si votre prestataire et votre politique de remboursement le permettent, puis contrôlez la commande dans WooCommerce et dans le tableau de bord de paiement. Si une option de pare-feu, d’IP autorisée, de WAF ou de journalisation est proposée par NovaHoster, confirmez son périmètre et ses conditions dans l’Espace client.

Cas d’erreur et diagnostic

SymptômeVérifications recommandéesIndice d’escalade
Le bouton de paiement n’apparaît pasVérifiez que la devise, les pays, la livraison et les conditions d’affichage correspondent au moyen de paiement ; désactivez temporairement les règles de cache du panier et de la commande.Si l’extension affiche une erreur PHP ou si un fichier ne peut pas être chargé, transmettez la version et l’horodatage au support, sans transmettre de secret.
Paiement accepté mais commande « en attente »Comparez l’identifiant de transaction, les journaux de l’extension et l’historique du webhook. Vérifiez l’URL publique, le certificat et les réponses HTTP.Si le prestataire ne reçoit pas la notification ou si le serveur renvoie 403/5xx, demandez une vérification côté hébergement et côté prestataire.
Page de commande bloquée avec un chargement continuOuvrez la console du navigateur et l’onglet Réseau, filtrez les requêtes XHR et recherchez une réponse HTML ou une erreur JavaScript là où JSON est attendu. WooCommerce signale notamment les conflits d’extension, les URL incohérentes, le cache d’un nonce et une mémoire insuffisante comme causes possibles [1].Fournissez l’URL concernée, l’heure, le code HTTP et une copie expurgée de la réponse ; ne partagez pas de données client.
Erreur SSL, redirection en boucle ou contenu mixteVérifiez le certificat, les redirections HTTP/HTTPS, l’URL canonique WordPress et les ressources codées en HTTP. Purgez le cache après correction.Si le certificat ou la redirection est géré au niveau serveur, confirmez la configuration disponible dans l’Espace client.
Double commande ou montant incohérentNe recliquez pas immédiatement. Comparez les statuts WooCommerce et prestataire, les identifiants de transaction et les journaux. Contrôlez les extensions qui modifient le panier ou les totaux.Contactez d’abord le prestataire de paiement pour sécuriser le remboursement, puis NovaHoster pour les journaux d’accès ou d’erreur si nécessaire.

Questions fréquentes

Le certificat HTTPS est-il automatiquement inclus ?
Cela dépend du forfait et de la configuration du domaine. Consultez l’Espace client NovaHoster pour voir si la gestion du certificat, du DNS ou des redirections est disponible ; sinon, demandez au support quelles actions sont réalisables sur votre offre.
Puis-je tester un paiement avec une vraie carte ?
Privilégiez le mode test du prestataire. Une transaction réelle peut entraîner une autorisation, des frais ou un remboursement ; ne l’utilisez qu’après avoir compris le fonctionnement du prestataire et vérifié votre procédure interne.
Pourquoi la commande reste-t-elle en attente après le paiement ?
Le retour du navigateur et la notification serveur sont deux mécanismes distincts. Un webhook inaccessible, une signature invalide, une URL incorrecte, un cache ou un blocage réseau peut empêcher la mise à jour. Comparez les journaux des deux côtés avant toute nouvelle tentative.
Est-il sûr de désactiver toutes les extensions pour diagnostiquer ?
Faites-le de préférence dans une copie de test. En production, documentez chaque changement, désactivez une extension à la fois et réactivez-la après le test. Prévenez les utilisateurs si l’opération affecte les commandes.
NovaHoster peut-il configurer mon prestataire de paiement ?
Le support peut indiquer les paramètres d’hébergement disponibles selon le forfait, mais la validation commerciale, les clés, les webhooks et les règles anti-fraude relèvent généralement du prestataire et du propriétaire de la boutique. Confirmez le périmètre exact dans l’Espace client.

Quand contacter l’Espace client

Ouvrez une demande avec le domaine, l’heure de début, l’URL ou le chemin concerné, le code HTTP, la version PHP, la version WordPress/WooCommerce et les étapes de reproduction. Indiquez si le problème touche tous les visiteurs ou seulement un navigateur. Joignez des journaux expurgés et des identifiants non secrets ; ne transmettez jamais de clé API, secret, numéro de carte ou donnée personnelle inutile. Pour une transaction financière, contactez aussi le prestataire de paiement.

Maillage interne suggéré

  • Activer HTTPS et gérer les redirections de domaine
  • Créer et restaurer une sauvegarde avant une mise à jour
  • Comprendre les exclusions de cache d’une boutique e-commerce
  • Lire les journaux PHP et les codes HTTP 4xx/5xx
  • Préparer une migration WordPress/WooCommerce vers NovaHoster

Sources techniques

[1] WooCommerce — Endless loading/spinner on the checkout page

[2] WooCommerce — Payments documentation

[3] WordPress — Changing the Site URL


Cette procédure ne correspond pas à votre écran ?

Les permissions et options visibles peuvent dépendre de votre formule ou de vos droits. Faites vérifier le contexte depuis l’Espace client.

Demander une vérification
Besoin d’un contexte précis ?

Un technicien vous répond à partir de votre situation réelle.

Préparez votre domaine, le message d’erreur et le type d’hébergement. L’Espace client permet d’ouvrir une demande sans exposer d’informations sensibles.