SubSovereign
All guides

Démarrage avec SubSovereign

Ce guide vous accompagne de zéro jusqu’à une vérification d’abonnement fonctionnelle dans votre application. Il complète Fonctionnement de SubSovereign — lisez-le d’abord si vous souhaitez comprendre les concepts.

Il y a cinq étapes : déployer le serveur → créer votre application → définir vos offres → intégrer le SDK → vérifier l’accès. Prévoyez un après-midi pour la première étape ; les autres sont rapides.

Étape 1 — Déployer le serveur

SubSovereign est self-hosted, donc la première étape consiste à exécuter le backend sur votre propre infrastructure. Il s’agit d’un service Node.js/TypeScript alimenté par PostgreSQL (pour les droits d’accès, les événements et le consentement) et Redis (pour un cache rapide des droits d’accès).

cd backend
cp .env.example .env
# Fill in every value in .env — database URL, store credentials, secrets.

npm install
npm run migrate      # creates the database tables
npm run build && npm start

Pour un déploiement managé, une configuration Northflank prête à l’emploi est disponible (backend/northflank.yml), mais tout hébergeur exécutant Node + PostgreSQL + Redis convient — l’essentiel est que ce soit le vôtre. Une fois le serveur opérationnel, notez son adresse : c’est le baseUrl que vos applications utiliseront (par exemple https://subs.votredomaine.com).

Astuce : hébergez le serveur au Royaume-Uni ou dans l’UE. La souveraineté et le RGPD sont au cœur de notre proposition — ne renoncez pas à cet avantage dès l’étape de déploiement.

Étape 2 — Créer votre application dans le tableau de bord

Ouvrez le tableau de bord et créez une application — une par produit que vous publiez (vos applications Android et iOS peuvent correspondre au même enregistrement ou être séparées ; à vous de décider). La création d’une application vous fournit deux éléments essentiels :

  • un appId — identifie cette application auprès du serveur ;
  • une clé API — l’identifiant utilisé par votre application pour authentifier les appels SDK.

🚩 Copiez la clé API immédiatement et conservez-la en lieu sûr — elle n'est affichée qu'UNE SEULE FOIS. Nous n'en stockons qu'une empreinte. Elle ne peut pas être réaffichée, et aucune clé de remplacement ne peut être émise pour une application existante. Si vous la perdez, archivez l'application et créez-en une nouvelle.

Étape 3 — Définir vos offres

Toujours dans le tableau de bord, configurez les éléments que vos utilisateurs achèteront :

  1. Créez vos niveaux d’accès (ou paliers) — les niveaux d’accès que votre produit propose, comme pro ou premium. Ce sont les noms que votre application utilisera pour vérifier les droits.
  2. Associez chaque niveau d’accès à vos produits en magasin. Dans chaque magasin (Apple, Google, Amazon, Roku, Stripe), créez les produits d’abonnement comme d’habitude ; dans SubSovereign, indiquez-lui « ce produit en magasin accorde ce niveau d’accès ». Cette correspondance transforme un achat en droit d’accès.
  3. Concevez votre paywall — titres, fonctionnalités, prix et durées d’essai. Comme cette interface est servie à distance, vous pouvez la modifier ultérieurement sans publier de mise à jour de l’application.

Étape 4 — Intégrer le SDK à votre application

Ajoutez le SDK à votre application et pointez-le vers votre serveur. La structure est identique sur toutes les plateformes — suivez le guide correspondant à la vôtre :

Chaque intégration configure le SDK une fois avec votre clé API, votre appId, l’adresse de base de votre serveur et un userId stable pour l’utilisateur connecté (utilisez le même identifiant partout pour que les droits suivent l’utilisateur sur tous ses appareils).

Étape 5 — Vérifier les droits et lancer

Une fois le SDK configuré, votre application effectue deux actions :

  • Au lancement, demandez les droits de l’utilisateur et débloquez les fonctionnalités en conséquence (le guide Android montre cela sous la forme checkEntitlements() ; chaque SDK dispose d’une méthode équivalente).
  • Après un achat, transmettez le reçu à SubSovereign pour que le serveur valide l’achat auprès du magasin et accorde le niveau d’accès — puis relancez la vérification et débloquez les fonctionnalités.

Votre intégration est opérationnelle. Avant de publier, vérifiez cette liste :

  • Serveur déployé sur un hébergement au Royaume-Uni ou dans l’UE, migration exécutée, accessible depuis votre application.
  • Application créée ; clé API conservée en lieu sûr ; l’application pointe vers votre adresse de base.
  • Niveaux d’accès définis et associés à de vrais produits en magasin dans tous les magasins que vous supportez.
  • Facturation des magasins (Google Play, StoreKit, Amazon, Roku, Stripe) fonctionnelle dans votre application.
  • Vérification des droits au lancement ; validation du reçu après achat ; les deux testés sur un appareil réel avec un achat (bac à sable) réel.
  • Consentement RGPD enregistré là où vous le collectez.

Pour aller plus loin