الانتقال إلى المحتوى الرئيسي

Onboarding بطاقة الائتمان

قبل أن تبدأ

تتم مصادقة طلبات API الخاصة بك باستخدام رمز وصول. أي طلب لا يتضمن رمز وصول صالحًا سيُعيد خطأ. تعرف على المزيد في المصادقة.

Base URL
  • UAT: https://transactions.transactional.uat.unico.app/api/public/v1
  • الإنتاج (Production): https://transactions.transactional.unico.app/api/public/v1
هام

يمكن إجراء Onboarding بطاقة الائتمان إما بطلب صورة سيلفي من المستخدم النهائي وإكمال التسجيل الكامل، أو بإعادة استخدام الالتقاطات البيومترية من العمليات التي نفّذتها منتجات أخرى ضمن منصة Unico IDCloud:

  • لإعادة استخدام العمليات التي أنشأتها منتجات IDCloud الأخرى، قدّم معرّف العملية المرجعية في additionalInfo.processID؛
  • يجب ألا يكون قد مضى على اكتمال العملية المرجعية المُستخدمة أكثر من ساعة واحدة.

التحقق من صحة بطاقة الائتمان

POST /walletid/transaction — يتحقق من صحة بطاقة ائتمان.

Headers
Headerالقيمة
AuthorizationBearer {token} — رمز وصول صالح.
Body
{
"identity": { "key": "cpf", "value": "12345678900" },
"orderNumber": "onboarding-98765",
"company": "company-id",
"redirectUrl": "https://yourapp.com/wallet/return",
"card": {
"binDigits": "12345678",
"lastDigits": "1234",
"expirationDate": "12/2028",
"name": "John Doe"
},
"value": 5000.00,
"additionalInfo": {
"externalUserID": "YOUR_EXTERNAL_USER_ID"
}
}
الحقلالنوعإلزاميالوصف
identityobjectنعممعلومات هوية المستخدم.
identity.keystringنعمنوع مفتاح تعريف المستخدم.
identity.valuestringنعمقيمة مفتاح تعريف المستخدم.
orderNumberstringنعمالرقم المرتبط بعملية التأهيل. يُستخدم كفهرس في البوابة وكمفتاح خارجي بين نظامك والتحقق من البطاقة غير الحاضرة.
companystringنعممعرّف الشركة المسؤولة عن المعاملة، مُقدَّم من Unico.
redirectUrlstringلاعنوان URL لإعادة توجيه المستخدم بعد إكمال المعاملة (عنوان URL بصيغة HTTPS للويب، أو عنوان URL بصيغة Schema لتطبيقات الجوال الأصلية).
cardobjectنعممعلومات البطاقة المُستخدمة في المعاملة.
card.binDigitsstringنعمأول 8 أرقام من البطاقة.
card.lastDigitsstringنعمآخر 4 أرقام من البطاقة.
card.expirationDatestringلاتاريخ انتهاء صلاحية البطاقة.
card.namestringنعماسم حامل البطاقة — تأكد من صحته لتجنب مشكلات الترميز أو مشكلات الموافقة.
valuenumberلاالحد الأقصى للقيمة المضمونة.
additionalInfoobjectلاأرسل هذا الكائن مع processID لإعادة استخدام الالتقاطات البيومترية من منتجات أخرى ضمن منصة Unico IDCloud، و/أو externalUserID لتفعيل التحقق الصامت لهذه المعاملة.
additionalInfo.processIDstringلامعرّف العملية المرجعية من منصة IDCloud.
additionalInfo.externalUserIDstringلانفس المعرّف الذي تم تكوينه عبر externalUserId في SDK عند جمع بيانات تعريف الجهاز. مطلوب فقط لتفعيل التحقق الصامت — بدونه، يتم إنشاء المعاملة بشكل طبيعي لكنها تتبع دائمًا التدفق البصري القياسي.
خطر

يجب تعبئة حقل orderNumber برقم الطلب الفريد لتلك العملية الشرائية في نظام التجارة الإلكترونية — استخدام معرّف معاملة مختلف أمر غير صحيح، وقد تؤدي إعادة استخدام القيم إلى أخطاء replicated transaction.

200 OK
{
"id": "6ab1771e-dfab-4e47-8316-2452268e5481",
"status": "processing",
"link": "https://developers/regional-solutions/card-not-present-verification.unico.app/t/6ab1771e-dfab-4e47-8316-2452268e5481",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}
الحقلالوصف
idمعرّف المعاملة التي تم إنشاؤها.
statusحالة المعاملة الحالية.
linkالرابط المرتبط بالمعاملة. يُعاد فقط إذا لم يتم تقديم additionalInfo.processID.
tokenرمز موقّع لتهيئة SDK الويب الخاص بالتحقق من البطاقة غير الحاضرة. يُعاد فقط إذا لم يتم تقديم additionalInfo.processID.
ملاحظة

إذا تم إرسال additionalInfo.externalUserID وتمت الموافقة على المعاملة بشكل صامت، فإن الاستجابة تتخطى أيضًا رابط الالتقاط:

{
"id": "6ab1771e-dfab-4e47-8316-2452268e5481",
"status": "approved"
}

راجع التحقق الصامت للاطلاع على التدفق الكامل، بما في ذلك إعداد SDK ومتطلبات التوقيت.

التحقق من حالة التحقق

GET /walletid/transactions/{transaction_id} — يتحقق من الحالة الحالية لمعاملة محددة.

Headers
Headerالقيمة
AuthorizationBearer {token} — رمز وصول صالح.
200 OK
{
"status": "processing",
"hasIdentityChanged": false
}
الحقلالوصف
statusالحالة الحالية للمعاملة.
hasIdentityChangedاختياري. ما إذا كان قد حدث تبديل هوية في المعاملة.

راجع القيم التعدادية للاطلاع على جميع الحالات الممكنة. لتحسين الأداء، نفّذ Webhook بدلاً من الاستقصاء المتكرر (polling) لهذه النقطة النهائية.

للاطلاع على استجابات الأخطاء، راجع الأخطاء — Onboarding بطاقة الائتمان.