Si vous voyez une notification dans votre tableau de bord Charitable Lite indiquant « X événements webhook ont échoué à la vérification de signature au cours des dernières 24 heures », cet article explique ce que cela signifie, quelles en sont les causes et comment y remédier.
Que signifie cette notification ?
Lorsque Stripe envoie des événements de paiement à votre site – comme la confirmation qu'un don a été payé – Charitable vérifie que l'événement provient bien de Stripe à l'aide d'un secret de signature de webhook. Il s'agit d'une clé privée partagée entre votre site et Stripe qui agit comme une poignée de main pour confirmer la légitimité de l'événement.
Si cette vérification échoue, Charitable l'enregistre. Lorsque 5 échecs ou plus surviennent en 24 heures, la notification apparaît dans votre administration.
Cela ne signifie pas que votre site a été attaqué ou compromis. La cause la plus fréquente est un changement de configuration – comme la reconnexion de Stripe ou la mise à niveau de Charitable – qui pourrait avoir désynchronisé le secret de signature.
Ce qui est mis à jour automatiquement
| Situation | Ce que fait Charitable |
|---|---|
| Première connexion à Stripe | Crée un point de terminaison de webhook et enregistre automatiquement le secret de signature |
| Déconnexion et reconnexion de Stripe | Supprime l'ancien webhook, en crée un nouveau et enregistre un nouveau secret de signature |
| Mise à niveau vers Charitable 1.8.9.9 ou une version ultérieure | Exécute une migration unique pour générer des secrets de signature pour les connexions existantes |
| Mise à niveau vers Charitable 1.8.10.3 ou une version ultérieure | Corrige un bug où la reconnexion pouvait écraser le secret de signature par une valeur vide |
Ce qui n'est PAS mis à jour automatiquement
| Situation | Ce que vous devez faire |
|---|---|
| Vous avez manuellement supprimé un webhook dans votre tableau de bord Stripe | Déconnectez et reconnectez Stripe dans les paramètres de Charitable |
| Vous avez manuellement créé ou modifié un webhook dans votre tableau de bord Stripe | Déconnectez et reconnectez afin que Charitable contrôle entièrement le webhook |
| La migration de mise à niveau a échoué (le secret de signature n'a jamais été enregistré) | Déconnexion et reconnexion de Stripe |
Comment y remédier : déconnecter et reconnecter Stripe
- Accédez à Charitable → Paramètres → Passerelles de paiement → Stripe
- Cliquez sur Déconnecter de Stripe
- Cliquez sur Se connecter avec Stripe et terminez le flux d'autorisation
- Charitable créera automatiquement un nouveau point de terminaison de webhook avec un nouveau secret de signature
La notification disparaîtra une fois qu'aucun nouvel échec n'aura été enregistré pendant 24 heures.
Qu'en est-il des dons bloqués en attente ?
Si l'avis de webhook était présent pendant un certain temps avant que vous ne le remarquiez, certains dons ont pu rester en statut En attente parce que Charitable n'a pas pu vérifier les événements de confirmation de paiement de Stripe.
Charitable inclut un outil intégré pour les récupérer :
- Accédez à Charitable → Paramètres → Passerelles de paiement → Stripe
- Faites défiler jusqu'à la section Synchroniser les dons en attente
- Cliquez sur Synchroniser les dons en attente
Cet outil vérifie vos dons Stripe en attente des 30 derniers jours directement auprès de l'API Stripe et met à jour ceux qui ont été payés avec succès. Vous n'avez pas besoin de demander aux donateurs de soumettre à nouveau – cela s'exécute silencieusement en arrière-plan.
Remarque : Exécutez cet outil après avoir terminé l'étape de déconnexion/reconnexion ci-dessus, afin que les futurs webhooks soient également vérifiés correctement.
Questions fréquemment posées
Cela affecte-t-il les dons déjà complétés avec succès ? Non. Les dons qui ont déjà été marqués comme Payés ne sont pas affectés. Cet avis ne concerne que les événements de webhook entrants – les signaux que Stripe envoie à votre site après un paiement. Les dons complétés passés sont en sécurité.
Pourquoi cela a-t-il commencé à apparaître après la mise à niveau de Charitable Lite ? La version Lite 1.8.9.9 a introduit la vérification de la signature des webhooks comme amélioration de sécurité. Si votre site avait une connexion Stripe existante avant cette version, le secret de signature n'a peut-être pas été enregistré lors de la migration de mise à niveau. Une déconnexion/reconnexion résout ce problème. Si vous êtes sur la version 1.8.10.2 ou antérieure, mettez d'abord à niveau vers la 1.8.10.3 – elle corrige un bug où la reconnexion pouvait écraser le secret de signature.
Puis-je simplement ignorer l'avis ? Nous ne le recommandons pas. Bien que les dons passés ne soient pas affectés, les nouveaux dons effectués pendant que la vérification des webhooks échoue peuvent rester bloqués en statut En attente et ne jamais passer automatiquement à Payé. Utilisez l'outil Synchroniser les dons en attente pour récupérer les dons affectés, puis reconnectez Stripe pour éviter les nouveaux.
J'ai reconnecté Stripe mais l'avis s'affiche toujours. L'avis disparaît après 24 heures sans nouveaux échecs – il ne disparaît pas immédiatement. S'il réapparaît après 24 heures, vérifiez que vous utilisez Charitable 1.8.10.3 ou une version ultérieure, puis déconnectez et reconnectez une fois de plus. Confirmez également que vous n'utilisez pas un webhook créé ou modifié manuellement dans votre tableau de bord Stripe, car cela peut entrer en conflit avec le point de terminaison géré automatiquement par Charitable.



