Skip to main content

نظرة عامة

بعد تنفيذ طلبات بطاقات الهدايا، احصل على رموز البطاقات من API وسلّمها للعملاء بأمان. رموز البطاقات ذات قيمة مالية ويجب التعامل معها بعناية فائقة.
أمر بالغ الأهمية: رموز البطاقات بيانات حساسة قابلة للاستبدال بالمال. شفّرها دائماً عند التخزين والإرسال.

مرجع API

GET /v3/gift-cards/check-order/{orderId}

استرجاع تفاصيل البطاقة المنفَّذة

هيكل بيانات البطاقة

تحتوي الطلبات المنفَّذة على بطاقات بحقلين:
كلا الحقلين value وserial حساسان ويجب حمايتهما.

مساعدات التشفير

التخزين الآمن

شفّر رموز البطاقات دائماً قبل تخزينها في قاعدة البيانات:

طرق التسليم

1. التسليم عبر البريد الإلكتروني

2. العرض داخل التطبيق

3. التحميل الآمن

تسجيل التدقيق

سجّل أحداث التسليم دون كشف بيانات البطاقة:

سير التسليم الكامل

قائمة التحقق الأمنية

1

توليد مفتاح تشفير

أنشئ مفتاح تشفير آمن بطول 32 بايت وخزّنه في متغيرات البيئة
2

التشفير قبل التخزين

شفّر دائماً بيانات البطاقة قبل الإدراج في قاعدة البيانات
3

التحقق من ملكية المستخدم

تأكد أن المستخدم يملك الطلب قبل عرض البطاقة
4

استخدام HTTPS

تأكد من أن جميع طرق التسليم تستخدم نقلاً مشفراً
5

تسجيل التدقيق

سجّل أحداث التسليم دون تضمين الرموز الفعلية
6

الحذف الآمن

نفّذ سياسة حذف البطاقات إذا اقتضت اللوائح ذلك

أفضل الممارسات

التشفير في حالة السكون

شفّر دائماً رموز البطاقة قبل تخزينها في قاعدة البيانات

HTTPS فقط

لا ترسل بطاقات عبر اتصالات غير مشفرة

التحقق من الملكية

تحقق أن المستخدم يملك الطلب قبل عرض البطاقة

لا سجلات نصية

لا تسجّل رموز البطاقة كنص عادي في أي مكان

الحذف الآمن

احذف البطاقات بشكل آمن بعد استرجاع العميل لها إذا اقتضت السياسة ذلك

سجل التدقيق

سجّل أحداث التسليم دون تضمين البيانات الحساسة

الخطوات التالية

نظرة عامة

العودة إلى نظرة عامة على التكامل

تتبع الحالة

استعلام حالة الطلب

أفضل ممارسات الأمان

إرشادات الأمان العامة

تقديم الطلبات

تقديم طلبات بطاقات الهدايا

تحميل الكتالوج

جلب المنتجات المتاحة

مرجع API

التوثيق الكامل للـ endpoint