تخطَّ إلى المحتوى
للمطوّرين

توثيق واجهة WhatsApp OTP API

أرسل رمز تحقق لمرة واحدة عبر WhatsApp وتحقق منه باستدعاءين، أو استخدم أي تطبيق مصادقة عبر TOTP. نقاط REST خام للطريقتين — دون الحاجة إلى SDK، مع حزمة رسمية لـ Node.js/TypeScript.

مقدمة

Authevo هي واجهة WhatsApp OTP API وTOTP للتحقق في الشرق الأوسط وشمال إفريقيا. أرسل رمزًا لمرة واحدة إلى رقم هاتف عبر WhatsApp وتحقق مما أدخله المستخدم، أو سجّل رقم هاتف لمصادقة TOTP الثنائية وتحقق من رموز أي تطبيق مصادقة — طريقتان مستقلتان، حساب واحد.

كل طلب هو استدعاء HTTPS بسيط موجَّه إلى عنوان أساسي واحد. تعود الاستجابات بصيغة JSON ضمن غلاف ثابت ومتوقَّع، فيعمل الاستدعاءان ذاتهما بأي لغة يستخدمها خادمك بالفعل.

العنوان الأساسيhttps://api.authevo.dev

نموذج الاستدعاءين

POST /v1/otp/send
أرسِل رمزًا لمرة واحدة إلى رقم هاتف.
POST /v1/otp/verify
تحقق من الرمز الذي أدخله المستخدم.

تُسلَّم الرموز عبر WhatsApp، مع Telegram كقناة احتياطية إذا تعذّر الوصول عبر WhatsApp. اربط حساب Telegram لكل مستخدم مرة واحدة فقط — خطوة بنقرة واحدة، يُفضَّل تنفيذها فور تسجيله — وبعدها يعمل كل تحويل احتياطي تلقائيًا دون أي تغيير في شيفرة التكامل لديك.

البدء السريع

ادمج تدفّق الطلبَيْن في دقيقتين. يبدأ الإرسال عبر WhatsApp فورًا عبر رقم Authevo المشترك إلى مصر وإلى بقية جهات المنطقة المذكورة في صفحة الأسعار — بلا حاجة لإعداد WhatsApp Business. اربط حساب WhatsApp Business الخاص بك في أي وقت لترسل من مُرسِلك الخاص، أو اربط Telegram كخيار احتياطي تلقائي.

احصل على مفتاح API

أنشئ حسابًا وانسخ مفتاحك السري من لوحة التحكم. تبدأ المفاتيح السرية بالبادئة sk_ وتُصادِق على كل طلب. أول 50 عملية تحقق ناجحة مجّانية — تحقق WhatsApp وTelegram عبر OTP إلى كل وجهة مفعّلة حاليًا للرقم المشترك في صفحة الأسعار، أو إلى أي دولة بعد ربط رقم WhatsApp الخاص بك، أو TOTP إلى أي رقم. بعدها يلزم حدّ أدنى للرصيد قدره $2 قبل أن تتمكّن من الإرسال.

احصل على مفتاح الـ API

أرسِل رمزًا وتحقق منه

استدعِ نقطة الإرسال مع رقم هاتف، ثم نقطة التحقق مع الرمز الذي استلمه المستخدم. اختَر بيئتك:

# 1. Send a one-time code over WhatsApp
curl -X POST https://api.authevo.dev/v1/otp/send \
  -H "Authorization: Bearer sk_…" \
  -H "Content-Type: application/json" \
  -d '{ "phone": "+201234567890" }'

# 2. Verify the code your user entered
curl -X POST https://api.authevo.dev/v1/otp/verify \
  -H "Authorization: Bearer sk_…" \
  -H "Content-Type: application/json" \
  -d '{ "phone": "+201234567890", "code": "123456" }'

المصادقة

تعتمد Authevo مصادقة الحامل (Bearer). مرِّر مفتاحك السري في ترويسة Authorization مع كل طلب.

Authorization: Bearer sk_…

لا توجد أساليب مصادقة أخرى — لا OAuth ولا جلسات ولا تسجيل دخول. مفتاح سري صالح هو كل ما يحتاجه الطلب.

احتفظ بمفتاحك السري على الخادم

تمنح المفاتيح السرية صلاحية كاملة للإرسال والتحقق على حسابك. لا تضمّنها أبدًا في شيفرة العميل أو تطبيقات الجوال، ولا تُودِعها في نظام إدارة الإصدارات. أجرِ استدعاءات Authevo من خادمك، وبادِر بتدوير أي مفتاح فور تسرّبه.

حزمة SDK الرسمية

حزمة SDK مُصنَّفة الأنواع وبلا أي تبعيات لـ Node.js/TypeScript تغطّي إرسال OTP والتحقق منه وتسليمه، وTOTP، والتحقق من توقيع الـ webhook — أي النداءات التي يحتاجها مسار التحقق. وما عدا ذلك (مفاتيح الـ API، والفواتير، والتحليلات، وربط Telegram) متاح عبر REST فقط في الوقت الحالي. تعمل على Node 18+.

التثبيتnpm install authevo

حزم SDK للجوال الأصلية

لم تُبنَ بعد حزم SDK أصلية لـ iOS وAndroid وFlutter وReact Native — تعمل واجهة REST الخام بالفعل من خادم أي تطبيق جوال اليوم. تابع سجل التغييرات لمعرفة دعم حزم SDK الأصلية.

إلى أين بعد ذلك