# Plan de tests V4.2.3

| Domaine | Test | Résultat attendu |
|---|---|---|
| Paiement | double webhook | un seul traitement financier |
| Paiement | mauvais montant | rejet 422 |
| Paiement | mauvaise devise | rejet 422 |
| Paiement | event_id rejoué | réponse duplicate, aucun débit/crédit supplémentaire |
| Remboursement | montant > paiement | rejet |
| Remboursement | deux demandes concurrentes | cumul plafonné au paiement |
| Remboursement | webhook non signé | rejet 401 |
| Remboursement | webhook rejoué | aucun second débit wallet |
| Wallet | fonds insuffisants | transaction annulée atomiquement |
| Ledger | UPDATE/DELETE | rejet PostgreSQL |
| Réconciliation | nouvelle session | statut `open`, jamais `matched` sans données provider |
| Sécurité | accès vendor au ledger d'un autre vendor | 403 / données absentes |

La validation finale nécessite une base PostgreSQL de staging et un environnement de paiement sandbox du prestataire choisi.
