Le mandat d'agence
Ce qu'une agence peut faire sur le compte de son client, ce qu'elle ne peut jamais faire, et ce que le client en voit.
Trois degrés, et c'est le lien qui les décide
Le degré ne dépend jamais de l'identité de l'agence, mais de la relation qu'elle a avec le compte : qui l'a ouvert, et s'il est ouvert.
Mandat de dossier
Votre agence a ouvert le dossier, et le compte n'est pas encore ouvert.
Elle constitue le dossier de A à Z, dépose les pièces, suit l'instruction.
Mandat d'exploitation
Votre agence a ouvert le dossier, et votre compte est ouvert.
Tout ce qui précède, plus votre espace marchand, hors interdits permanents.
Accès octroyé
Vous êtes propriétaire de votre compte et vous avez confié un accès.
Strictement ce que vous avez coché, et rien d'autre.
Les pièces à réunir pour constituer le dossier, selon le type d'entité et le territoire, sont listées dans le guide Pièces justificatives.
Ce qu'une agence ne peut jamais faire
Cette liste est fermée. Aucun degré de mandat ne l'ouvre, et vous ne pouvez pas l'ouvrir vous-même : ce ne sont pas des droits non accordés, ce sont des actes qu'une agence ne fait jamais au nom d'un tiers.
- Gérer les utilisateurs de votre équipe, leurs rôles ou leurs invitations.
- Supprimer votre entité ou votre compte marchand.
- Signer un document contractuel à votre place.
- Modifier vos préférences de notification : vous restez averti de ce qu'elle fait en votre nom.
Ce qui ne s'obtient que si vous le cochez
Ces capacités engagent votre argent, vos documents ou vos moyens d'encaisser. Elles ne s'accordent jamais par défaut, et vous pouvez les retirer à tout moment.
- Consulter vos coordonnées bancaires, demander l'ajout d'un bénéficiaire et déclencher vos virements. Tout nouveau bénéficiaire reste vérifié par Mobupay avant d'exister.
- Consulter vos factures et en émettre en votre nom. Un numéro de facture émis est définitif et porte votre nom.
- Demander vos contrats d'encaissement et renseigner la plaque qui s'affichera sur le relevé bancaire de vos clients finaux.
- Créer et révoquer vos clés d'API, de test comme de production, et accéder à votre mode test.
Le cycle de vie d'une invitation
Une agence vous invite par un lien qui porte un jeton personnel. Ce lien vaut quatorze jours, ne sert qu'une fois, et l'agence peut l'annuler avant que vous ne l'ouvriez. Un lien périmé, annulé ou déjà utilisé est refusé avec son motif : il n'ouvre pas un dossier rattaché à personne.
Le compte reste le vôtre. Votre agence peut tenir la main sur votre dossier pendant qu'elle le constitue, et vous la reprenez à tout moment : votre progression n'est jamais détruite.
Suivre un dossier : un seul vocabulaire
L'état d'un dossier s'écrit avec les mêmes onze mots pour tout le monde, que vous soyez agence, plateforme ou intégrateur : INVITED, DRAFT, SUBMITTED, IN_REVIEW, CORRECTION_REQUESTED, OPENED, et les autres. Inventer un second vocabulaire ferait de la correspondance entre les deux un contrat de plus à maintenir.
Piloter votre portefeuille par API
Une agence peut inviter un client, suivre son dossier et encaisser en son nom depuis sa propre intégration. La clé qui le permet commence par sk_agy_ : ce préfixe la distingue d'une clé de compte, et c'est lui qui permet de reconnaître, dans un journal, une action faite par une agence plutôt que par le marchand.
Chaque intermédiaire a sa famille : sk_agy_ pour une agence, sk_int_ pour un intégrateur. Toutes vivent dans le même magasin de secrets et passent par le même contrôle : le préfixe ne fait qu'en nommer le détenteur, il n'ouvre aucun chemin d'authentification supplémentaire. Il ajoute en revanche une vérification, puisque le préfixe et le détenteur enregistré doivent concorder.
X-Mobupay-Merchant-Id ou par le champ merchantId du corps. Sans désignation, la requête est refusée. Aucun client n'est choisi à votre place : un paiement attribué au hasard se lit sur le relevé de quelqu'un.Les portées demandées à la création d'une clé sont un plafond, pas un droit. Ce que la clé peut réellement chez un client donné est l'intersection de ces portées et de votre mandat sur lui, recalculée à chaque appel. Une clé de paiement sur un client qui ne vous a rien octroyé ne peut rien, et le jour où il révoque votre mandat, l'accès se ferme à la seconde suivante, sans que la clé ait à être révoquée : elle sert vos autres clients.
Les routes de votre agence elle-même (inviter, ouvrir un dossier, suivre, déclarer une adresse de réception) ne désignent aucun client : la clé suffit. Le guide Enrôler vos clients les décrit, avec leur simulation en test.
Une clé d'agence peut obtenir un lien d'écriture sur le dossier d'un client qu'elle constitue : une session bornée (une heure au plus, quinze minutes d'inactivité), liée à ce seul dossier, qu'un lien neuf referme, et dont chaque ouverture est journalisée avec son motif. Elle ne crée jamais de clé au nom d'un client : ce serait un moyen d'encaisser qui survivrait à la révocation de votre mandat.
Ce que le client voit
Chaque action faite en votre nom est journalisée, avec l'agence, la personne et la date. Votre espace marchand vous la restitue. Un mandat qu'on ne peut pas relire n'est pas un mandat, c'est un accès.
Et pendant qu'une agence agit dans votre compte, un bandeau permanent le nomme à l'écran, avec le vôtre.