# Gouaklô V4.2.7 — Payment Gateway Foundation

## Objectif
Réserver et industrialiser le moteur de paiement afin que l'activation des prestataires puisse être faite ultérieurement depuis Gouaklô Kpangni, sans modifier le cœur métier.

## Prestataires préenregistrés
- Wave — DIRECT
- Orange Money — DIRECT
- MTN MoMo — DIRECT
- Moov Money — DIRECT
- CinetPay — AGGREGATOR
- FedaPay — AGGREGATOR

Tous sont `active=false` par défaut.

## Sécurité
- Les secrets ne sont jamais exposés par les endpoints GET CMS.
- Les credentials envoyés au CMS sont chiffrés côté serveur avec `PAYMENT_CONFIG_KEY` et libsodium.
- Aucune clé privée ne doit être placée dans le frontend.
- Toute modification de configuration est auditée.

## API CMS
- `GET /api/v1/admin/payment-providers`
- `GET /api/v1/admin/payment-providers/{code}`
- `PUT /api/v1/admin/payment-providers/{code}`

## Activation réelle
Cette version prépare uniquement le socle. L'appel aux APIs réelles, les credentials marchands, les URLs de retour/webhook propres à chaque prestataire, les signatures exactes, les remboursements et les payouts restent à intégrer lorsque les accès de test/production seront disponibles.

## Production Gate
Ne pas activer un provider avec des valeurs fictives. Passer d'abord par un compte sandbox/test, tests de webhook, idempotence, montant/devise, remboursement, rapprochement et test de panne.
