باي موب (Paymob)
باي موب بوابة دفع في منطقة الشرق الأوسط وشمال أفريقيا تدعم البطاقات والمحافظ ومنتجات التقسيط حسب التكاملات المفعّلة في حسابك لديها.
تحوّل TakeTheme المشترين إلى Unified Checkout الخاصة بباي موب، ويُنشأ الطلب عند تأكيد باي موب للدفع.
الربط
الإعدادات ← المدفوعات ← باي موب.
| البيانات | مطلوبة | ملاحظات |
|---|---|---|
| المفتاح السري (Secret Key) | نعم | يبدأ بـ sk_test_… أو sk_live_… |
| المفتاح العام (Public Key) | نعم | يُستخدم للتحويل إلى Unified Checkout |
| معرّف التكامل (Integration ID) | نعم | تكامل باي موب الخاص بطريقة الدفع التي تريد قبولها |
| مفتاح API | — | مفتاح قديم؛ لا يلزم إلا لمسارات باي موب السابقة |
| معرّف الـ iFrame | — | إطار البطاقات القديم؛ لا يلزم إلا لمسارات باي موب السابقة |
معرّف التكامل هو ما يحدد فعليًا ما يستطيع المشتري الدفع به. فإذا أردت البطاقات والمحافظ معًا، فعّلهما في باي موب واستخدم التكامل الذي يغطيهما.
الإعدادات
| الإعداد | الافتراضي | الوظيفة |
|---|---|---|
| إرسال بريد تأكيد الدفع | مفعّل | يرسل بريدًا للعميل عند نجاح الدفع |
| التنبيه عند فشل الدفع (عناوين بريد) | فارغ | ينبّه فريقك عند فشل عملية دفع لدى البوابة |
| تعليم الطلبات كمدفوعة تلقائيًا | مفعّل | غير مُفعَّل حاليًا — أي دفع مؤكَّد يجعل الطلب مدفوعًا على أي حال |
مسار الدفع
- يختار المشتري باي موب ويؤكد الشراء.
- تُنشئ TakeTheme نية دفع لدى باي موب وتحوّله إلى Unified Checkout.
- يدفع المشتري.
- تستدعي باي موب عنوان TakeTheme، ويُنشأ الطلب هناك وهو مدفوع بالفعل.
- يعود المشتري إلى صفحة نجاح الطلب.
POST https://<your-api-host>/api/v1/payment/webhook/paymob
ترسل باي موب توقيع HMAC كمعامل ضمن رابط الاستدعاء.
تتحقق TakeTheme من توقيع استدعاء باي موب فقط عند وجود مفتاح hmac محفوظ لحسابك. وهذا الحقل ليس ضمن نموذج بيانات الاعتماد المعتاد، لذا يُقبل الاستدعاء في معظم المتاجر دون فحص التوقيع.
إذا كان حسابك لدى باي موب يوفّر مفتاح HMAC، فاطلب من الدعم حفظه — فذلك يغلق الثغرة التي قد تسمح لاستدعاء مزوَّر بتعليم طلب كمدفوع. جميع البوابات الأخرى على المنصة تتحقق من التوقيع افتراضيًا.
الاستدعاءات آمنة التكرار: أي إعادة إرسال لعملية دفع ناجحة مسجّلة تُقبل وتُتجاهل.