توثيق واجهة WhatsApp OTP API
أرسل رمز تحقق لمرة واحدة عبر WhatsApp وتحقق منه باستدعاءين، أو استخدم أي تطبيق مصادقة عبر TOTP. نقاط REST خام للطريقتين — دون الحاجة إلى SDK، مع حزمة رسمية لـ Node.js/TypeScript.
مقدمة
Authevo هي واجهة WhatsApp OTP API وTOTP للتحقق في الشرق الأوسط وشمال إفريقيا. أرسل رمزًا لمرة واحدة إلى رقم هاتف عبر WhatsApp وتحقق مما أدخله المستخدم، أو سجّل رقم هاتف لمصادقة TOTP الثنائية وتحقق من رموز أي تطبيق مصادقة — طريقتان مستقلتان، حساب واحد.
كل طلب هو استدعاء HTTPS بسيط موجَّه إلى عنوان أساسي واحد. تعود الاستجابات بصيغة JSON ضمن غلاف ثابت ومتوقَّع، فيعمل الاستدعاءان ذاتهما بأي لغة يستخدمها خادمك بالفعل.
https://api.authevo.devنموذج الاستدعاءين
POST /v1/otp/send- أرسِل رمزًا لمرة واحدة إلى رقم هاتف.
POST /v1/otp/verify- تحقق من الرمز الذي أدخله المستخدم.
تُسلَّم الرموز عبر WhatsApp، مع Telegram كقناة احتياطية إذا تعذّر الوصول عبر WhatsApp. اربط حساب Telegram لكل مستخدم مرة واحدة فقط — خطوة بنقرة واحدة، يُفضَّل تنفيذها فور تسجيله — وبعدها يعمل كل تحويل احتياطي تلقائيًا دون أي تغيير في شيفرة التكامل لديك.
البدء السريع
ادمج تدفّق الطلبَيْن في دقيقتين. يبدأ الإرسال عبر WhatsApp فورًا عبر رقم Authevo المشترك إلى مصر وإلى بقية جهات المنطقة المذكورة في صفحة الأسعار — بلا حاجة لإعداد WhatsApp Business. اربط حساب WhatsApp Business الخاص بك في أي وقت لترسل من مُرسِلك الخاص، أو اربط Telegram كخيار احتياطي تلقائي.
احصل على مفتاح API
أنشئ حسابًا وانسخ مفتاحك السري من لوحة التحكم. تبدأ المفاتيح السرية بالبادئة sk_ وتُصادِق على كل طلب. أول 50 عملية تحقق ناجحة مجّانية — تحقق WhatsApp وTelegram عبر OTP إلى كل وجهة مفعّلة حاليًا للرقم المشترك في صفحة الأسعار، أو إلى أي دولة بعد ربط رقم WhatsApp الخاص بك، أو TOTP إلى أي رقم. بعدها يلزم حدّ أدنى للرصيد قدره $2 قبل أن تتمكّن من الإرسال.
احصل على مفتاح الـ APIأرسِل رمزًا وتحقق منه
استدعِ نقطة الإرسال مع رقم هاتف، ثم نقطة التحقق مع الرمز الذي استلمه المستخدم. اختَر بيئتك:
# 1. Send a one-time code over WhatsApp
curl -X POST https://api.authevo.dev/v1/otp/send \
-H "Authorization: Bearer sk_…" \
-H "Content-Type: application/json" \
-d '{ "phone": "+201234567890" }'
# 2. Verify the code your user entered
curl -X POST https://api.authevo.dev/v1/otp/verify \
-H "Authorization: Bearer sk_…" \
-H "Content-Type: application/json" \
-d '{ "phone": "+201234567890", "code": "123456" }'المصادقة
تعتمد Authevo مصادقة الحامل (Bearer). مرِّر مفتاحك السري في ترويسة Authorization مع كل طلب.
Authorization: Bearer sk_…لا توجد أساليب مصادقة أخرى — لا OAuth ولا جلسات ولا تسجيل دخول. مفتاح سري صالح هو كل ما يحتاجه الطلب.
احتفظ بمفتاحك السري على الخادم
حزمة SDK الرسمية
حزمة SDK مُصنَّفة الأنواع وبلا أي تبعيات لـ Node.js/TypeScript تغطّي إرسال OTP والتحقق منه وتسليمه، وTOTP، والتحقق من توقيع الـ webhook — أي النداءات التي يحتاجها مسار التحقق. وما عدا ذلك (مفاتيح الـ API، والفواتير، والتحليلات، وربط Telegram) متاح عبر REST فقط في الوقت الحالي. تعمل على Node 18+.
npm install authevoحزم SDK للجوال الأصلية
إلى أين بعد ذلك
كل نقطة نهاية — الإرسال والتحقق وربط Telegram وTOTP — مع أمثلة طلب واستجابة.
Webhooksتلقَّ إشعارًا لحظة تغيّر حالة تسليم الرسالة، مع حمولة موقَّعة.
الأخطاء وحدود المعدّل والـ idempotencyكل رمز خطأ، والحدود الرقمية الحقيقية، وكيف تجعل إعادة المحاولة آمنة.
وضع الاختبارابنِ واختبر تكاملك بالكامل دون إرسال رسالة حقيقية أو إنفاق أي مبلغ.
سجل التغييراتما جرى إطلاقه، مؤرَّخًا وبالترتيب.