بيئة اختبار بوابة الدفع Tap

موقع محلي لتجربة تكامل Tap Payments قبل ما ندخله في المتجر الفعلي. كل صفحة بتختبر مسار مختلف، وبتعرض الـ request والـ response الخام اللي راح ورجع من Tap.

الإعدادات الحاليةالمفتاح السري: sk_test_XKo••••••••PjhJ (مفتاح الساندبوكس المنشور في دوكس Tap)
الرابط العام: https://eventiqueplanner.com (من PUBLIC_BASE_URL)
src_all

صفحة الدفع المستضافة

ننشئ charge ونحوّل العميل لصفحة Tap اللي بتعرض كل وسائل الدفع المتاحة للحساب.

src_sa.mada

مدى مباشرة

نفس المسار بس نجبر Tap تعرض مدى لوحدها — الوسيلة الأساسية في السوق السعودي.

Card SDK V2

فورم كارت مدمج

فورم الكارت جوّه موقعنا، بيرجّع token نبعته للـ charges API. تجربة دفع من غير خروج من الموقع.

post.url

الـ Webhooks والتوقيع

استقبال إشعارات Tap والتحقق من توقيع hashstring بـ HMAC-SHA256 — مع زر محاكاة يشتغل محليًا.

sandbox

كروت الاختبار

أرقام كروت مدى وفيزا وماستركارد الرسمية، وجدول تواريخ الانتهاء اللي بتتحكم في نتيجة العملية.

إزاي المسار بيشتغل

  1. الواجهة تبعت بيانات الطلب لـ POST /api/charges عندنا.
  2. السيرفر يبني جسم الطلب ويناديه على POST https://api.tap.company/v2/charges بالمفتاح السري — المفتاح ما بيوصلش المتصفح أبدًا.
  3. Tap ترجّع الحالة INITIATED ومعاها transaction.url، فنحوّل العميل عليها.
  4. بعد ما العميل يخلّص، Tap ترجّعه على https://eventiqueplanner.com/result?tap_id=chg_xxx.
  5. صفحة النتيجة تنادي GET /v2/charges/{tap_id} من السيرفر للتأكيد — ما بنثقش في الـ redirect لوحده.
  6. بالتوازي Tap بتبعت webhook على https://eventiqueplanner.com/api/tap-webhook وإحنا نتحقق من توقيعه.

قبل ما تبدأ

مفتاح Tap
الافتراضي هو مفتاح الساندبوكس المنشور في الدوكس. لو عايز تختبر على حسابك، حط TAP_SECRET_KEY في .env.local.
الـ redirect
https://eventiqueplanner.com/result
الـ webhook
https://eventiqueplanner.com/api/tap-webhook