تكامل HyperPay للدفع في السعودية والخليج: دليل المطور الكامل
تكامل HyperPay جاهز للإنتاج للتجارة الإلكترونية السعودية والخليجية. يغطي معالجة بطاقات مدى و STC Pay و Apple Pay ونماذج Copy and Pay ومتطلبات الامتثال لـ SAMA.
جدول المحتويات
- لماذا تهيمن HyperPay على مدفوعات الخليج
- بنية التكامل
- إعداد الدفع من جانب الخادم
- تكامل Copy and Pay
- معالجة بطاقات مدى
- تكامل STC Pay
- إدارة Webhooks والمعاملات
- اعتبارات الامتثال لـ SAMA
لماذا تهيمن HyperPay على مدفوعات الخليج
HyperPay هي بوابة الدفع الرائدة في المملكة العربية السعودية ومنطقة الخليج الأوسع. بعد دمج HyperPay لعدة منصات تجارة إلكترونية سعودية، إليك لماذا هي مهمة:
- دعم مدى - الطريقة الوحيدة لقبول بطاقات الخصم السعودية (أكثر من 70% من المعاملات)
- STC Pay - أشهر محفظة إلكترونية في السعودية
- مرخصة من SAMA - امتثال تنظيمي كامل في السعودية
- الاستحواذ المحلي - اتصالات مباشرة مع البنوك السعودية
إذا كنت تبني للسعودية، HyperPay ليست اختيارية - إنها إلزامية لقبول بطاقات مدى.
بنية التكامل
تستخدم HyperPay عملية من خطوتين:
الخطوة 1: إعداد الدفع (جانب الخادم) → الحصول على checkoutId
الخطوة 2: عرض نموذج الدفع (جانب العميل) → Copy and Pay Widget
الخطوة 3: التحقق من النتيجة → GET /checkouts/{id}/payment
إعداد الدفع من جانب الخادم
التكوين
export const HYPERPAY_CONFIG = { baseUrl: process.env.NODE_ENV === 'production' ? 'https://oppwa.com' : 'https://eu-test.oppwa.com', entityId: process.env.HYPERPAY_ENTITY_ID!, accessToken: process.env.HYPERPAY_ACCESS_TOKEN!, // معرفات كيان منفصلة لطرق الدفع المختلفة madaEntityId: process.env.HYPERPAY_MADA_ENTITY_ID!, stcPayEntityId: process.env.HYPERPAY_STC_PAY_ENTITY_ID!, };
خدمة إعداد الدفع
async prepareCheckout(params: PrepareCheckoutParams) { const entityId = this.getEntityId(params.paymentBrands); const requestBody = new URLSearchParams({ entityId, amount: params.amount.toFixed(2), currency: params.currency, paymentType: params.paymentType, 'customer.email': params.customer.email, merchantTransactionId: params.orderId, }); const response = await fetch( `${HYPERPAY_CONFIG.baseUrl}/v1/checkouts`, { method: 'POST', headers: { 'Authorization': `Bearer ${HYPERPAY_CONFIG.accessToken}`, 'Content-Type': 'application/x-www-form-urlencoded', }, body: requestBody.toString(), } ); const data = await response.json(); return { checkoutId: data.id, entityId }; }
معالجة بطاقات مدى
بطاقات مدى تتطلب معالجة خاصة:
كشف BIN لتوجيه البطاقات
const MADA_BINS = [ '440647', '440795', '446404', '457865', '458456', // ... المزيد من أرقام BIN ]; export function isMadaCard(cardNumber: string): boolean { const bin = cardNumber.replace(/\s/g, '').slice(0, 6); return MADA_BINS.includes(bin); }
اعتبارات الامتثال لـ SAMA
مؤسسة النقد العربي السعودي (SAMA) لديها متطلبات محددة:
- توطين البيانات - يجب تخزين بيانات المعاملات في السعودية
- مدى إلزامي - يجب دعم مدى للمعاملات المحلية
- متطلبات الإيصال - حقول محددة يجب عرضها على الإيصالات
- مهل الاسترداد - أطر زمنية محددة لمعالجة الاستردادات
الخلاصة
تكامل HyperPay يتطلب:
- معرفات كيان متعددة - معرفات مختلفة لـ mada و STC Pay و Apple Pay
- كشف BIN - توجيه بطاقات مدى بشكل صحيح
- تدفق من خطوتين - إعداد الدفع ← عرض الـ widget
- امتثال SAMA - اتباع المتطلبات التنظيمية السعودية
للتجارة الإلكترونية السعودية، HyperPay ضرورية. انجز تكامل مدى بشكل صحيح، وستخدم أكثر من 70% من عملائك.
مقالات ذات صلة
تكامل بوابات الدفعقراءة 30 دقيقة
كيفية دمج بوابة الدفع Paymob في React و Node.js – الدليل الكامل لمنطقة الشرق الأوسط
تكامل Paymob Accept API جاهز للإنتاج لأسواق مصر والشرق الأوسط. يغطي ترميز iframe والمحافظ الإلكترونية (فودافون كاش، أورانج موني) وأمان webhooks وأنماط التوطين العربي.
تكامل بوابات الدفعقراءة 29 دقيقة
تكامل Amazon Payment Services (PayFort): دليل التجارة الإلكترونية الكامل للشرق الأوسط
تكامل Amazon Payment Services جاهز للإنتاج للتجارة الإلكترونية في الشرق الأوسط. يغطي تكامل صفحة التاجر والترميز والتقسيط و KNET ومعالجة العملات المتعددة.
هندسة الأمانقراءة 23 دقيقة
أفضل ممارسات مصادقة JWT: Refresh Tokens و RBAC و OAuth 2.0
تنفيذ مصادقة JWT آمنة مع تدوير refresh token و RBAC وتدفقات OAuth 2.0. أنماط إنتاجية من أنظمة الرعاية الصحية والحكومة.
هندسة الأمانقراءة 20 دقيقة
قائمة فحص أمان API: Rate Limiting والتحقق من المدخلات وتكوين CORS
تأمين APIs مع rate limiting والتحقق من المدخلات وتكوين CORS. قائمة فحص مختبرة إنتاجياً تغطي المصادقة والتشفير ومعالجة الأخطاء.