الـ Webhooks والتحقق من التوقيع

Tap بتبعت إشعار على post.url لكل تغيّر في حالة العملية، وبتوقّعه بـ HMAC-SHA256 في هيدر hashstring. التحقق من التوقيع ده هو اللي بيمنع حد يزوّر إشعار دفع ناجح.

إزاي بنتحقق

بنبني سلسلة بترتيب ثابت من حقول الـ charge، ونعمل عليها HMAC-SHA256 بالمفتاح السري، ونقارن الناتج بالهيدر الواصل بمقارنة ثابتة الزمن:

x_id{id}x_amount{amount}x_currency{currency}x_gateway_reference{reference.gateway}x_payment_reference{reference.payment}x_status{status}x_created{transaction.created}

أشهر سبب لفشل التحقق: تنسيق المبلغ. لازم يتكتب بعدد خانات العملة — الريال السعودي بخانتين (10.00 مش 10)، والدينار الكويتي بتلاتة.

جاهز لاستقبال webhooks حقيقيةTap هتبعت على https://eventiqueplanner.com/api/tap-webhook

محاكاة محلية

بنولّد charge وهمي، نوقّعه بنفس خوارزمية Tap، ونبعته لنقطة الاستقبال بتاعتنا. كده نتأكد إن كود التحقق شغال صح من غير ما نحتاج نفق للإنترنت.

الإشعارات الواصلة (0)

لسه مافيش إشعارات. جرّب زر المحاكاة فوق، أو نفّذ عملية دفع والرابط العام مربوط بنفق.