Paiements : le point d'entrée « card deposit » exige désormais mTLS

Shopify impose une authentification par certificat mutuel (mTLS) sur son endpoint de dépôt de carte. Les intégrations de paiement concernées doivent mettre à jour leur configuration : sans certificat, les appels échouent.

Source : Shopify Developer Changelog

Shopify a rendu obligatoire l'authentification mutuelle par certificat (mTLS) sur le point d'entrée card deposit.

De quoi s'agit-il

En TLS classique, seul le serveur prouve son identité. En mTLS, le client doit lui aussi présenter un certificat : les deux parties s'authentifient. C'est une exigence courante dès qu'il y a des données de paiement en jeu.

Qui est concerné

Uniquement les intégrations qui appellent directement ce point d'entrée — c'est-à-dire des applications de paiement. Si vous êtes un marchand utilisant Shopify Payments ou une passerelle du marché, vous n'avez rien à faire : c'est l'éditeur de l'application qui gère.

Le point de méthode

Ce type d'annonce illustre pourquoi une veille filtrée a de la valeur : sur le papier, « endpoint de paiement, changement de sécurité » sonne alarmant pour tout le monde. En pratique, le périmètre réel est étroit. Savoir qui n'est pas concerné fait gagner autant de temps que savoir qui l'est. Savoir lequel des deux vous êtes suppose de connaître qui appelle cet endpoint chez vous — c'est le premier inventaire que je pose en intervention sur une boutique, avant toute modification.