با اپلیکیشن اندروید شتاب، وقتی مشتری مبلغ یکتای سفارش را کارتبهکارت واریز میکند، اپ پیامک یا اعلان بانکی را میخواند، مبلغ را استخراج میکند و از طریق API به وردپرس میفرستد تا سفارش خودکار تایید شود.
۱) چه چیزی لازم دارید؟
- سایت وردپرس با ووکامرس
- افزونه WebDide Card-to-Card Payment Verification for Shetab
- گوشی اندروید برای نصب اپ
- دسترسی به پیامک یا اعلانهای بانکی همان حسابی که کارت مقصد روی آن است
- آدرس HTTPS عمومی سایت (برای API)
دانلود اپ از کافه بازار:
https://cafebazaar.ir/app/ir.webdide.verify
۲) آمادهسازی در وردپرس
قدم ۱ — پیوندهای یکتابه تنظیمات ← پیوندهای یکتا بروید و حالت را از Plain خارج کنید (مثلاً نام نوشته). بدون این کار REST API درست کار نمیکند.
قدم ۲ — فعالسازی درگاهبه تب درگاه پرداخت در مدیریت شتاب بروید (یا ووکامرس ← پرداختها) و درگاه کارتبهکارت را فعال کنید.
قدم ۳ — کارت مقصددر تب کارتهای بانکی حداقل یک کارت فعال اضافه کنید. همان کارتی که مشتری باید به آن واریز کند.
قدم ۴ — API Secret و آدرس Confirmبه تب API و اپ بروید:
- یک API Secret بسازید/ذخیره کنید
- آدرس Confirm API را کپی کنید یا QR آن را آماده کنید
- QR مربوط به کلید امنیتی را هم آماده کنید
آدرس Confirm معمولاً این شکل است:
https://your-site.com/wp-json/webdide-cv/v1/confirm
۳) اتصال اپ به سایت
- اپ را از کافه بازار نصب و باز کنید.
- به بخش تنظیمات API بروید.
- در فیلد آدرس گیرنده (Endpoint) آدرس Confirm را وارد کنید، یا QR مربوط به Confirm را اسکن کنید.
- در فیلد کلید امنیتی (API Key) همان API Secret وردپرس را وارد کنید، یا QR کلید را اسکن کنید.
- روی تست اتصال بزنید. اگر ارتباط برقرار باشد، پیام موفقیت میبینید.
- تنظیمات را ذخیره کنید.
نکته: Endpoint باید دقیقاً همان آدرس /confirm باشد، نه آدرس صفحه اصلی سایت.
۴) دسترسیهای گوشی
بسته به حالتی که در اپ انتخاب میکنید:
- پیامک (SMS): دسترسی خواندن پیامک را بدهید تا پیامک واریز بانک خوانده شود.
- اعلان (Notification): دسترسی Notification Listener را بدهید تا اعلان اپ بانک خوانده شود.
پیشنهاد: شمارههای بانک یا فرستندههای معتبر را در اپ مشخص کنید تا پیامهای نامرتبط ارسال نشود.
۵) جریان تایید خودکار چطور کار میکند؟
- مشتری در فروشگاه، درگاه کارتبهکارت را انتخاب و سفارش را ثبت میکند.
- ووکامرس یک مبلغ یکتا میسازد (مثلاً بهجای 1,000,000 تومان میشود 1,000,123 تومان).
- مشتری دقیقاً همان مبلغ را به کارت مقصد واریز میکند.
- بانک پیامک یا اعلان واریز میفرستد.
- اپ مبلغ (و در صورت وجود، کد مرجع) را استخراج میکند.
- اپ یک درخواست
POSTبه آدرس Confirm میفرستد با:- هدر
Authorization= API Secret - بدنه شامل
amountو در صورت وجودrecipeId
- هدر
- افزونه تراکنش pending با همان مبلغ را پیدا میکند و سفارش را پرداختشده (
processing) میکند.
نمونه دادهای که اپ میفرستد:
POST /wp-json/webdide-cv/v1/confirm
Authorization: YOUR_API_SECRET
Content-Type: application/json
{
"amount": "1000123",
"recipeId": "REF-FROM-SMS",
"from": "BankSender",
"message": "full sms text...",
"description": "parsed description"
}
۶) تست سریع (چکلیست)
- یک محصول ارزان بسازید و با درگاه کارتبهکارت سفارش تست بگیرید.
- مبلغ یکتای نمایشدادهشده روی صفحه تشکر را یادداشت کنید.
- مطمئن شوید اپ به سایت وصل است (تست اتصال موفق).
- یک واریز واقعی با همان مبلغ انجام دهید، یا اگر محیط تست دارید پیامک شبیهسازیشده بفرستید.
- در ووکامرس وضعیت سفارش باید به «در حال پردازش» تغییر کند.
- در تب آمار افزونه هم تراکنش تاییدشده دیده میشود.
۷) اگر تایید خودکار نشد چه؟
- مشتری میتواند در صفحه سفارش، فیش واریزی آپلود کند.
- شما در صفحه سفارش ووکامرس فیش را تایید یا رد میکنید.
- اگر ربات تلگرام/بله را فعال کرده باشید، همان فیش با دکمه تایید/رد برای شما میآید.
۸) عیبیابی رایج
- تست اتصال ناموفق: HTTPS، permalink، و درست بودن آدرس Confirm را چک کنید.
- 401 Unauthorized: API Secret اپ با وردپرس یکی نیست؛ دوباره QR کلید را اسکن کنید.
- 404 / تراکنش پیدا نشد: مبلغ پیامک با مبلغ یکتای سفارش یکی نیست، یا سفارش منقضی/قبلاً تایید شده است.
- پیامک خوانده نمیشود: دسترسی SMS یا اعلان را بدهید و فرستنده بانک را در لیست مجاز بگذارید.
- چند فروشگاه: هر سایت API Secret و Endpoint خودش را دارد؛ قاطی نکنید.
۹) نکات امنیتی
- API Secret را مثل رمز عبور نگه دارید و عمومی نکنید.
- QR کلید را فقط خودتان اسکن کنید.
- گوشی اپ را قفلدار نگه دارید؛ دسترسی به پیامک بانکی حساس است.
- ترجیحاً از اینترنت پایدار و بدون فیلتر شکسته برای ارتباط با سایت استفاده کنید.
لینکهای مفید
- افزونه وردپرس: wordpress.org/plugins/webdide-card-to-card-verification
- اپ اندروید: cafebazaar.ir/app/ir.webdide.verify