09031233677

با ما در تماس باشید
آموزش

راهنمای تایید خودکار کارت‌به‌کارت با اپلیکیشن شتاب

راهنمای تایید خودکار کارت‌به‌کارت با اپلیکیشن شتاب
34 بازدید
شهریور 19, 1405 admin

با اپلیکیشن اندروید شتاب، وقتی مشتری مبلغ یکتای سفارش را کارت‌به‌کارت واریز می‌کند، اپ پیامک یا اعلان بانکی را می‌خواند، مبلغ را استخراج می‌کند و از طریق API به وردپرس می‌فرستد تا سفارش خودکار تایید شود.

این راهنما برای صاحب فروشگاه است؛ اگر توسعه‌دهنده هستید و می‌خواهید خودتان به API وصل شوید، راهنمای جداگانه API را بخوانید.


۱) چه چیزی لازم دارید؟

  • سایت وردپرس با ووکامرس
  • افزونه WebDide Card-to-Card Payment Verification for Shetab
  • گوشی اندروید برای نصب اپ
  • دسترسی به پیامک یا اعلان‌های بانکی همان حسابی که کارت مقصد روی آن است
  • آدرس HTTPS عمومی سایت (برای API)

دانلود اپ از کافه بازار:

https://cafebazaar.ir/app/ir.webdide.verify

۲) آماده‌سازی در وردپرس

قدم ۱ — پیوندهای یکتابه تنظیمات ← پیوندهای یکتا بروید و حالت را از Plain خارج کنید (مثلاً نام نوشته). بدون این کار REST API درست کار نمی‌کند.

قدم ۲ — فعال‌سازی درگاهبه تب درگاه پرداخت در مدیریت شتاب بروید (یا ووکامرس ← پرداخت‌ها) و درگاه کارت‌به‌کارت را فعال کنید.

قدم ۳ — کارت مقصددر تب کارت‌های بانکی حداقل یک کارت فعال اضافه کنید. همان کارتی که مشتری باید به آن واریز کند.

قدم ۴ — API Secret و آدرس Confirmبه تب API و اپ بروید:

  • یک API Secret بسازید/ذخیره کنید
  • آدرس Confirm API را کپی کنید یا QR آن را آماده کنید
  • QR مربوط به کلید امنیتی را هم آماده کنید

آدرس Confirm معمولاً این شکل است:

https://your-site.com/wp-json/webdide-cv/v1/confirm

۳) اتصال اپ به سایت

  1. اپ را از کافه بازار نصب و باز کنید.
  2. به بخش تنظیمات API بروید.
  3. در فیلد آدرس گیرنده (Endpoint) آدرس Confirm را وارد کنید، یا QR مربوط به Confirm را اسکن کنید.
  4. در فیلد کلید امنیتی (API Key) همان API Secret وردپرس را وارد کنید، یا QR کلید را اسکن کنید.
  5. روی تست اتصال بزنید. اگر ارتباط برقرار باشد، پیام موفقیت می‌بینید.
  6. تنظیمات را ذخیره کنید.

نکته: Endpoint باید دقیقاً همان آدرس /confirm باشد، نه آدرس صفحه اصلی سایت.


۴) دسترسی‌های گوشی

بسته به حالتی که در اپ انتخاب می‌کنید:

  • پیامک (SMS): دسترسی خواندن پیامک را بدهید تا پیامک واریز بانک خوانده شود.
  • اعلان (Notification): دسترسی Notification Listener را بدهید تا اعلان اپ بانک خوانده شود.

پیشنهاد: شماره‌های بانک یا فرستنده‌های معتبر را در اپ مشخص کنید تا پیام‌های نامرتبط ارسال نشود.


۵) جریان تایید خودکار چطور کار می‌کند؟

  1. مشتری در فروشگاه، درگاه کارت‌به‌کارت را انتخاب و سفارش را ثبت می‌کند.
  2. ووکامرس یک مبلغ یکتا می‌سازد (مثلاً به‌جای 1,000,000 تومان می‌شود 1,000,123 تومان).
  3. مشتری دقیقاً همان مبلغ را به کارت مقصد واریز می‌کند.
  4. بانک پیامک یا اعلان واریز می‌فرستد.
  5. اپ مبلغ (و در صورت وجود، کد مرجع) را استخراج می‌کند.
  6. اپ یک درخواست POST به آدرس Confirm می‌فرستد با:
    • هدر Authorization = API Secret
    • بدنه شامل amount و در صورت وجود recipeId
  7. افزونه تراکنش pending با همان مبلغ را پیدا می‌کند و سفارش را پرداخت‌شده (processing) می‌کند.

نمونه داده‌ای که اپ می‌فرستد:

POST /wp-json/webdide-cv/v1/confirm
Authorization: YOUR_API_SECRET
Content-Type: application/json

{
  "amount": "1000123",
  "recipeId": "REF-FROM-SMS",
  "from": "BankSender",
  "message": "full sms text...",
  "description": "parsed description"
}

۶) تست سریع (چک‌لیست)

  1. یک محصول ارزان بسازید و با درگاه کارت‌به‌کارت سفارش تست بگیرید.
  2. مبلغ یکتای نمایش‌داده‌شده روی صفحه تشکر را یادداشت کنید.
  3. مطمئن شوید اپ به سایت وصل است (تست اتصال موفق).
  4. یک واریز واقعی با همان مبلغ انجام دهید، یا اگر محیط تست دارید پیامک شبیه‌سازی‌شده بفرستید.
  5. در ووکامرس وضعیت سفارش باید به «در حال پردازش» تغییر کند.
  6. در تب آمار افزونه هم تراکنش تاییدشده دیده می‌شود.

۷) اگر تایید خودکار نشد چه؟

  • مشتری می‌تواند در صفحه سفارش، فیش واریزی آپلود کند.
  • شما در صفحه سفارش ووکامرس فیش را تایید یا رد می‌کنید.
  • اگر ربات تلگرام/بله را فعال کرده باشید، همان فیش با دکمه تایید/رد برای شما می‌آید.

۸) عیب‌یابی رایج

  • تست اتصال ناموفق: HTTPS، permalink، و درست بودن آدرس Confirm را چک کنید.
  • 401 Unauthorized: API Secret اپ با وردپرس یکی نیست؛ دوباره QR کلید را اسکن کنید.
  • 404 / تراکنش پیدا نشد: مبلغ پیامک با مبلغ یکتای سفارش یکی نیست، یا سفارش منقضی/قبلاً تایید شده است.
  • پیامک خوانده نمی‌شود: دسترسی SMS یا اعلان را بدهید و فرستنده بانک را در لیست مجاز بگذارید.
  • چند فروشگاه: هر سایت API Secret و Endpoint خودش را دارد؛ قاطی نکنید.

۹) نکات امنیتی

  • API Secret را مثل رمز عبور نگه دارید و عمومی نکنید.
  • QR کلید را فقط خودتان اسکن کنید.
  • گوشی اپ را قفل‌دار نگه دارید؛ دسترسی به پیامک بانکی حساس است.
  • ترجیحاً از اینترنت پایدار و بدون فیلتر شکسته برای ارتباط با سایت استفاده کنید.

لینک‌های مفید

اشتراک گذاری

با استفاده از روش های زیر می توانید این مطلب را با دوستانتان به اشتراک بگذارید .

زمینه‌های نمایش داده شده را انتخاب نمایید. بقیه مخفی خواهند شد. برای تنظیم مجدد ترتیب، بکشید و رها کنید.
  • تصویر
  • دسترسی
  • توضیح
  • قيمت
  • افزودن به سبد خرید
برای مخفی‌کردن نوار مقایسه، بیرون را کلیک نمایید
مقایسه محصولات