الإشعارات البرمجية والتحقق من التوقيع
تُرسل Tap إشعارًا إلى post.url عند كل تغيّر في حالة العملية، موقّعًا بخوارزمية HMAC-SHA256 في ترويسة hashstring. والتحقق من هذا التوقيع هو ما يمنع تزوير إشعار بدفع ناجح.
آلية التحقق
تُبنى سلسلة نصية بترتيب ثابت من حقول العملية، ثم تُوقَّع بخوارزمية HMAC-SHA256 بالمفتاح السري، ويُقارن الناتج بالترويسة الواردة مقارنةً ثابتة الزمن:
x_id{id}x_amount{amount}x_currency{currency}x_gateway_reference{reference.gateway}x_payment_reference{reference.payment}x_status{status}x_created{transaction.created}أشيع أسباب إخفاق التحقق هو تنسيق المبلغ: يجب كتابته بعدد المنازل العشرية الخاصة بالعملة — الريال السعودي بمنزلتين (10.00 لا 10)، والدينار الكويتي بثلاث.
جاهز لاستقبال الإشعارات الفعليةسترسل Tap إشعاراتها إلى
https://eventiqueplanner.com/api/tap-webhookمحاكاة محلية
تُولَّد عملية وهمية وتُوقَّع بالخوارزمية ذاتها التي تستخدمها Tap، ثم تُمرَّر إلى المعالج نفسه الذي يستقبل الإشعارات الفعلية. وبذلك يُتحقَّق من منطق التوقيع دون الحاجة إلى نفق.
الإشعارات الواردة (0)
لا توجد إشعارات بعد. جرّب أزرار المحاكاة أعلاه، أو نفّذ عملية دفع مع ربط الرابط العام بنفق.