✅ Signature valide avec bon secret est acceptée ✅ Signature avec le MAUVAIS secret est rejetée ✅ Payload modifié après coup (signature ne correspond plus) est rejeté ✅ Signature vieille de 10 minutes est rejetée (tolérance 5 min) ✅ En-tête vide est rejeté proprement (pas d'exception) ✅ En-tête n'importe quoi est rejeté proprement ✅ Accepte si au moins UNE des signatures v1 multiples est valide ✅✅✅ TOUS LES TESTS DE SIGNATURE STRIPE SONT PASSÉS ✅✅✅ ⚠️ Rappel : seule la vérification de signature (logique locale) est testée ici. La création réelle de session Checkout (creerSessionCheckout) nécessite un vrai appel réseau à api.stripe.com, impossible à tester depuis cet environnement. À tester avec de vraies clés Stripe en mode test avant prod.