صفحة دفع جاهزة
صفحة لكل عملية دفع، بالعربية والإنجليزية، تعرض الوسائل التي فعّلتها. ولا يمكن تضمينها داخل مواقع أخرى، حمايةً لعملائك من الصفحات المزيّفة.
اربط متجرك أو تطبيقك بفنك مرة واحدة، ودع عملاءك يدفعون بالبطاقة المصرفية أو عبر ادفع لي وموبي كاش من صفحة دفع جاهزة، ويصلك إشعار بكل عملية فور اكتمالها.
وسائل الدفع المتاحة
معاملات
بطاقات مصرفية
ادفع لي
محفظة إلكترونية
موبي كاش
محفظة إلكترونية
آلية العمل
كل الطلبات تصدر من خادمك، ولا تمر بيانات البطاقة ولا رموز التحقق عبر موقعك.
يرسل خادمك المبلغ ورقم الطلب لديك. وإذا أعدت الإرسال بالرقم نفسه تعود العملية ذاتها، فلا يُنشأ دفع مكرر.
curl https://pay.fanak.ly/api/v1/payment-intents \
-H "X-API-Key: $FANAK_API_KEY" \
-H "Authorization: Bearer $FANAK_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{"merchant_reference": "order-1042",
"amount": 5000, "currency": "LYD"}'حوّل العميل إلى الرابط checkout_url، فيختار وسيلة الدفع ويُتمّ العملية على صفحة فنك.
HTTP/1.1 303 See Other
Location: https://pay.fanak.ly/payment-intents/
4d893346-bd5e-482f-8347-3f509a877f1a/checkoutيصلك إشعار payment_intent.succeeded موقّعًا بمفتاح التوقيع الخاص بك. تحقّق من حالة العملية عبر الـ API، ثم سلّم الطلب.
POST /webhooks/fanak
Fanak-Signature: a1f2685462b2f6db115d4ff6…
GET /api/v1/payment-intents/4d893346-…
→ "status": "succeeded"المزايا
وسائل الدفع، وصفحة دفع جاهزة، ولوحة تحكم لفريقك، في ربط واحد. ونتولى نحن التعامل مع مزوّدي الدفع.
صفحة لكل عملية دفع، بالعربية والإنجليزية، تعرض الوسائل التي فعّلتها. ولا يمكن تضمينها داخل مواقع أخرى، حمايةً لعملائك من الصفحات المزيّفة.
رفض محاولة لا يُلغي الطلب، فبإمكان العميل أن يحاول مجددًا، ولا تكتمل العملية الواحدة إلا مرة واحدة.
كل إشعار موقّع بـ HMAC-SHA256، ويُعاد إرساله تلقائيًا لمدة يوم تقريبًا إن تعذّر وصوله، ويُحفظ مع رد خادمك لتعيد إرساله متى شئت.
الدخول بدعوة وبالتحقق بخطوتين لكل مستخدم، مع صلاحيات للمالك والمطوّر والمشاهد. تابع المدفوعات ومحاولاتها، وأدر مفاتيحك، وأعد إرسال الإشعارات.
اربط حسابك لدى مزوّد الدفع لتصلك الأموال مباشرة، أو استخدم حساب إيثاق بعد موافقتها. تُشفَّر بيانات حسابك فور إدخالها، فلا يمكن حتى للوحة التحكم قراءتها.
الأمان
قبل أن نعتبر أي دفعة ناجحة، نسأل مزوّد الدفع مباشرةً ونطابق المبلغ والمرجع.
إشعار المزوّد، حتى لو كان موقّعًا، لا يُثبت الدفع. نستعلم من المزوّد عن حالة العملية ونعتمد على رده فقط.
إذا لم يكن رد المزوّد واضحًا فلا نعيد المحاولة ولا نخمّن، بل نتحقق مجددًا، ثم يراجع فريق إيثاق العملية.
يُدخل العميل بيانات بطاقته في نافذة مزوّد الدفع مباشرة، فلا تصل إلى فنك ولا إلى موقعك.
بيانات حسابات الدفع مشفّرة بمفتاح مستقل، ومفاتيح الـ API ورموز الوصول تُحفظ بصيغة لا يمكن استرجاعها.
لا يدخل أحد لوحة التحكم إلا بدعوة وبالتحقق بخطوتين.
نسجّل كل خطوة في عملية الدفع: من قام بها، ومتى، ومن أين، لتسهيل حل أي خلاف. وننبّه إلى أي نشاط غير معتاد لمراجعته.
ابدأ
نُنشئ حساب مؤسستك ونرسل لفريقك دعوات الدخول إلى لوحة التحكم.
بيئة اختبار مستقلة متصلة ببيئات الاختبار لدى مزوّدي الدفع، دون أموال حقيقية.
عندما تكون جاهزًا، انتقل إلى البيئة الفعلية بمفاتيح جديدة.