Fynchat · فينشات

التحقق عبر OTP

أنشئ مفاتيح API للتحقق عبر OTP، وتابع خطتك واستهلاكك، وأرسل رموز التحقق عبر WhatsApp من مكان واحد.

إعداد التحقق عبر OTP

ما هي صفحة التحقق عبر OTP؟

صفحة التحقق عبر OTP هي وحدة تحكّم لواجهة برمجة (API) تُرسل رموز تحقّق لمرة واحدة (OTP) إلى عملائك عبر WhatsApp. من هذه الصفحة تدير ثلاثة أمور:

  • خطتك واستهلاكك — بطاقة للعرض فقط تُظهر خطة OTP الحالية وحالة الاشتراك ومدى استهلاك حصتك.
  • مفاتيح API — إنشاء المفاتيح وإبطالها وحذفها ونسخ السرّ الذي يظهر لمرة واحدة.
  • البدء السريع — مثال جاهز بأمر curl لإرسال أول رمز، مع روابط إلى التوثيق والفوترة.

ملاحظة: هذه صفحة موجّهة للمطوّرين تُحمّل بياناتها لحظياً من حساب عملك عند فتحها، وكل المفاتيح ومعلومات الاشتراك خاصة بحسابك وحده. تجد بجانبها صفحتين: توثيق الـ API والخطط والفوترة.


بطاقة الخطة والاستهلاك (للعرض فقط)

أعلى الصفحة بطاقة تلخّص اشتراكك الحالي، وهي للعرض فقط لا تُعدَّل من هنا. تعرض:

المؤشّر ما يعرضه
الخطة والحالة اسم خطة OTP الحالية وحالة الاشتراك: تجريبي، نشط، مهلة سماح، موقوف، أو ملغى
الدورة والتجديد دورة الفوترة (شهري أو سنوي) وعدد الأيام حتى إعادة ضبط العدّاد
شريط الاستهلاك الرسائل المستهلكة في الفترة مقابل الحصة الشهرية، مع النسبة المئوية
المتبقّي عدد الرسائل المتبقّية في الفترة الحالية
اليوم الرسائل المستهلكة اليوم مقابل السقف اليومي
الرسائل الزائدة عدد الرسائل الزائدة ومبلغها بالريال، وسعر الرسالة الزائدة الواحدة

يتغيّر لون شريط الاستهلاك للتنبيه: تحذير كهرماني عند بلوغ 80% من الحصة، وتحذير أحمر عند بلوغ 100%.


مفاتيح API

مفتاح الـ API هو ما يسمح لنظامك بمناداة واجهة إرسال OTP. يعرض الجدول مفاتيحك الحالية وحالتها (نشط أو مُبطَل).

إنشاء مفتاح جديد

اضغط إنشاء مفتاح API لتفتح النافذة، ثم اضبط الحقول التالية:

الحقل ماذا يعني القيمة
اسم المفتاح (name) نصّ يعرّف المفتاح؛ زر الإنشاء يبقى معطّلاً حتى تملأه إلزامي، حتى 120 حرفاً
عناوين IP المسموح بها (allowed_ips) قائمة سماح بعناوين IP أو نطاقات CIDR، تُكتب مفصولة بفواصل اختياري (مثال: 1.2.3.4, 5.6.7.0/24)
حد الطلبات في الدقيقة (rate_limit_per_minute) أقصى عدد طلبات لهذا المفتاح في الدقيقة رقم من 1 إلى 10000، الافتراضي 60
حد الطلبات في اليوم (rate_limit_per_day) أقصى عدد طلبات لهذا المفتاح في اليوم رقم من 1 إلى 1000000، الافتراضي 10000
اشتراط توقيع HMAC (require_hmac) خانة اختيار تفرض توقيع الطلبات بـ HMAC افتراضياً غير مفعّلة

احفظ السرّ فوراً — يظهر لمرة واحدة

بعد الإنشاء يظهر المفتاح (API Key) — وإذا فعّلت HMAC يظهر معه سرّ HMAC (HMAC Secret) — داخل لوحة خضراء فيها أزرار نسخ وتحذير بأنك لن تتمكّن من رؤيته مرة أخرى. انسخه واحفظه في مكان آمن قبل إغلاق اللوحة. المفاتيح المفعّل عليها HMAC تظهر في الجدول بشارة 🔒 HMAC.

إبطال مفتاح أو حذفه

  • إبطال — يظهر للمفاتيح النشطة فقط؛ بعد تأكيد العملية يصبح المفتاح غير فعّال وتتحوّل حالته إلى «مُبطَل». استخدمه إذا تسرّب المفتاح أو لم يعد مستخدَماً.
  • حذف — بعد التأكيد يُحذف المفتاح نهائياً.

البدء السريع

تعرض الصفحة مثالاً جاهزاً لإرسال أول رمز تحقّق. استبدل YOUR_API_KEY بمفتاحك:

curl -X POST https://fynchat.com/api/v1/otp/send \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"phone": "+966501234567", "purpose": "login"}'

للمرجع الكامل لكل نقاط النهاية (endpoints)، افتح توثيق الـ API.


الخطط والفوترة

من صفحة الخطط والفوترة تختار خطة OTP وتدير اشتراكك:

  • الدورة (شهري / سنوي) — مفتاح تبديل يغيّر كل الأسعار المعروضة بين الشهري والسنوي، ويُظهر شارة التوفير عند اختيار السنوي.
  • الاشتراك / الترقية / التخفيض — لكل خطة زر يعكس حالتك (خطتك الحالية، ترقية، تخفيض، مجانية، أو اشتراك). التخفيض إلى حصة أقل يطلب تأكيداً. كل بطاقة خطة تعرض الحصة الشهرية والسقف اليومي والدفعات القصوى في الدقيقة (burst) وسعر الرسالة الزائدة (أو «غير متاح»)، وقائمة مزايا: مفتاح Bearer API، وWebhook callbacks، وتوقيع HMAC، ودعم بأولوية، وSLA 99.9%.
  • الرسائل الزائدة (Overage) — زر لتفعيل أو إيقاف الدفع لكل رسالة زائدة عن الحصة. يكون الزر معطّلاً إذا كانت خطتك الحالية لا تسمح بالرسائل الزائدة.
  • إلغاء التجديد في نهاية الفترة — بعد التأكيد يُحدَّد موعد الإلغاء عند نهاية الفترة الحالية، وتستمرّ الخدمة حتى ذلك الحين. يصبح الزر بعدها معطّلاً بوسم «مجدوَل».

ما لا تضبطه هذه الصفحة

سلوك رسالة OTP نفسها — القالب، ولغة الرسالة، وطول الرمز، ومدّة صلاحيته، وعدد المحاولات المسموح بها — لا يُضبط من هذه الصفحة؛ فقيمه الافتراضية معرّفة في إعدادات الخادم. القيم الافتراضية الحالية:

  • القالب: otp_code
  • لغة الرسالة: العربية
  • مدّة الصلاحية: 5 دقائق
  • طول الرمز: 6 أرقام
  • أقصى عدد محاولات: 3

مع ذلك، يقبل طلب الإرسال عبر الـ API معاملين اختياريين يخصّان كل طلب على حدة: language (بقيمة ar أو en) وcode_length (من 4 إلى 8).

الإعداد الوحيد القابل للتعديل من هذه الصفحة هو ما يخصّ كل مفتاح API: الاسم، وعناوين IP المسموح بها، وحدود الطلبات، واشتراط HMAC.


نصائح سريعة

  • انسخ المفتاح والسرّ فور ظهورهما — لا يمكن استرجاعهما بعد إغلاق اللوحة.
  • قيّد عناوين IP لمفاتيح الإنتاج لتقليل خطر إساءة الاستخدام.
  • راقب شريط الاستهلاك؛ عند بلوغ 80% فكّر في الترقية أو تفعيل الرسائل الزائدة قبل نفاد الحصة.
  • أبطِل أي مفتاح لم يعد مستخدَماً أو يُشتبه بتسرّبه بدل الإبقاء عليه.

روابط سريعة