أكواد API CRMأكواد API Sender

دليل ربط ويب هوك Whats360 بمتاجر Shopify وWooCommerce: إرسال واستقبال إشعارات الواتساب برمجياً

طريقة إعداد ويب هوك Whats360 لربط Shopify وWooCommerce

الدليل الشامل لضبط وإعداد الويب هوك (Webhook) في منصة Whats360: دمج Shopify و WooCommerce برمجياً وفنياً

هندسة البرمجيات والربط اللحظي
تكامل التجارة الإلكترونية
إشعارات واتساب التلقائية

كبسولة الإجابة المباشرة (Direct Answer Box)

الويب هوك في منصة Whats360 هو قناة اتصال برمجية غير متزامنة تعتمد على بروتوكول HTTP POST لنقل البيانات اللحظية بين المنصة والأنظمة الخارجية دون الحاجة للاستعلام الدوري (Polling). يعمل النظام عبر مسارين هندسيين رئيسيين: استقبال البيانات (Incoming Webhook / HookURL) لاستقبال كائنات JSON من منصات التجارة مثل Shopify و WooCommerce ومعالجة حقولها لإرسال رسائل واتساب آلية فورية للعملاء، وإرسال البيانات (Outgoing Webhook) لبث أحداث الواتساب الميدانية (وصول رسالة، إرسال رسالة، فشل التسليم) لحظياً نحو سيرفرات المؤسسة وأنظمة الـ CRM لمزامنة المحادثات وتحديث السجلات المركزية.

معمارية الحدث اللحظي والتخلص من فخ الاستعلام الدوري (Polling)

في فضاء التجارة الإلكترونية المعاصرة وإدارة العمليات الرقمية المتقدمة، لم يعد عامل الوقت مجرد مؤشر أداء ثانوي، بل تحول إلى ركيزة بنيوية تحدد بشكل مباشر معدلات التحويل وتكاليف التشغيل وتجربة التسوق بأكملها. إن تأخر وصول إشعار تأكيد الطلب إلى هاتف العميل عبر تطبيق واتساب لدقيقة واحدة قد يدفع المشتري إلى الشك في اكتمال عملية الدفع، أو الشروع في تقديم طلب مكرر، أو حتى إلغاء الشحنة برمتها في سيناريوهات الدفع عند الاستلام (COD).

لقد اعتمدت البنى البرمجية التقليدية لسنوات طويلة على نمط الاستعلام الدوري المنهك (API Polling)؛ حيث يضطر خادم متجرك أو نظام شركتك الداخلي إلى إرسال استفسارات متتالية ومتكررة كل عدة دقائق إلى نقاط النهاية (Endpoints) للتأكد من وجود رسائل جديدة أو تغير في حالة الطلبات. هذا النمط القديم يستنزف موارد الخوادم، ويستهلك الحدود القصوى المسموحة لمعدل استدعاء الواجهات البرمجية (API Rate Limits)، ويخلق فجوة زمنية إجبارية (Latency) بين لحظة وقوع الحدث ولحظة معالجته الفعليه.

تتجاوز الأنظمة الموجهة بالأحداث (Event-Driven Architecture) هذا الاختناق التقني تماماً عبر بروتوكول الويب هوك (Webhook). الويب هوك يمثل خط أنابيب اتصال عكسي (Reverse API) يتم تفعيله لحظياً بدفع كائن البيانات (HTTP POST Request) المحمل بصيغة JSON المعيارية في أجزاء من الثانية فور وقوع الحدث المستهدف داخل المتجر أو النظام السحابي.

مخطط تدفق البيانات بين المنصات السحابية وهواتف العملاء

[متجر إلكتروني: Shopify / WooCommerce]               │
      (HTTP POST – Event Occurred)
              ▼
[منصة Whats360: HookURL Gateway]               │
      (JSON Parsing & Field Mapping)
              ▼
[واتساب العميل: إشعار المعاملة اللحظي]

تعمل لوحة التحكم الخاصة بالويب هوك في منصة Whats360 كطبقة وسيطة متطورة (Intelligent Middleware & Trigger Engine)؛ حيث تتولى فحص حزم البيانات الواردة، والتحقق من مصادقة المصدر وسلامة الترويسات الأمنية، واستخلاص المتغيرات، ثم توجيهها بصورة دقيقة إما إلى أجهزة واتساب الافتراضية للبث الفوري، أو تصديرها إلى منصات المؤسسات الخارجية المتكاملة مثل Toggaar أو خوادم إدارة العمليات البرمجية المخصصة عبر Beincode.

بنية تحتية هندسية للمطورين

اربط متجرك بواتساب رسمياً وبدون تعقيدات برمجية

احصل على رابط HookURL فوري مؤمن بتشفير كامل، مع قوالب ربط معدة مسبقاً لمتاجر Shopify و WooCommerce و Odoo. قل وداعاً لتعطيل الويب هوك وانقطاع الإشعارات مع نظام الاستجابة غير المتزامن الأسرع في بيئات الإنتاج.

إنشاء رابط ويب هوك تجريبي الآن

التشريح الفني لصفحة إنشاء ويب هوك جديد في Whats360

عند تسجيل الدخول والانتقال إلى مسار الويب هوك داخل منصة Whats360، تظهر الواجهة الهندسية المخصصة لتأسيس الاتصال البرمجي وضبط آليات فلترة الحزم وتأمين نقاط النهاية. تحتوي هذه الواجهة على أربعة مكونات أساسية مصممة وفق معايير هندسة البرمجيات الآمنة:

مسمى الويب هوك الدلالي

حقل تعريفي وظيفي يساعد المطورين في تمييز مسارات الأحداث المختلفة داخل بيئة العمل، مثل تسمية المسار بـ Shopify_Orders_Production لمنع تداخل الإشعارات.

رابط نقطة النهاية (Endpoint URL)

الرابط المستهدف الذي ستتجه إليه الحزم؛ ويشترط استخدام بروتوكول HTTPS المشفر حصراً برخص أمان صالحة لمنع أي اعتراض للبيانات العابرة.

الرمز السري (Secret Token)

مفتاح مصادقة وتشفير مشترك يتم تضمينه داخل ترويسات الطلب لفحص هوية الجهة الطالبة وحماية المنظومة من هجمات التلاعب والتزوير.

محددات الأحداث والجهاز

تحديد ما إذا كان الرابط مخصصاً لاستقبال البيانات من المتاجر أو لإرسال أحداث الواتساب نحو أنظمة الـ CRM، مع ربطه بجهاز الواتساب الافتراضي المطلوب.

التأصيل الأمني لهيدر التوثيق المخصص X-Hook-Secret

عند قيامك بإدخال رمز سري (Secret) في إعدادات الرابط، تقوم المنصة بربط هذا المفتاح بكل استدعاء يتم إرساله أو استقباله. يتم تضمين القيمة في الترويسة المخصصة X-Hook-Secret، مما يتيح لخادمك فحص القيمة فوراً؛ فإذا تطابقت مع القيمة المعرفة مسبقاً في متغيرات البيئة لديك يتم قبول الحزمة ومتابعة المعالجة، وإن اختلفت يتم إرجاع كود الرفض 401 Unauthorized على الفور، مما يغلق الباب تماماً أمام أي محاولات لاستنزاف موارد نظامك أو محاكاة طلبات وهمية.

معمارية إرسال البيانات (Outgoing Webhook) لبث أحداث واتساب

يُمثل مسار إرسال البيانات (Outgoing Webhook) المحور البرمجي المسؤول عن مزامنة عالم واتساب الحي مع أنظمة المؤسسة الرقمية. بدلاً من عزل محادثات الموظفين مع العملاء داخل الهواتف، يستمع هذا المسار إلى كافة الأنشطة الصادرة والواردة ويدفع بها فوراً نحو قواعد بياناتك أو منصات مثل Odoo و Zoho و HubSpot.

أحداث النظام المتاحة للرصد والفلترة

  • حدث رسالة واردة (Incoming Message Trigger): يُطلق لحظة استلام رسالة جديدة من أي مستخدم، متضمناً النص الكامل، والوسائط المتعددة المرفقة، وبيانات المتصل، والوقت الزمني. يُستخدم لتشغيل ردود الذكاء الاصطناعي أو فتح تذاكر دعم فني فورية.
  • حدث رسالة صادرة (Outgoing Message Trigger): يُطلق فور إرسال رسالة من الحساب (سواء يدوياً عبر موظف أو آلياً عبر روبوت دردشة)، والهدف منه هو عمل مزامنة لحظية لسجلات المحادثة داخل ملف العميل بالـ CRM لمنع تشتت سياق الخدمة.
  • حدث فشل الإرسال (Failed Dispatch Event): رصد تقني دقيق يطلق عندما تتعذر محاولة تسليم الرسالة بسبب أرقام غير مسجلة بالخدمة أو مشاكل في الاتصال؛ مما يسمح للنظام بالتحول التلقائي للبدائل الاحتياطية وإرسال تنبيه SMS طارئ عبر بوابة مثل SMS Control.
  • حدث انتهاء الاشتراك (Subscription Expiration Event): تنبيه برمجي إداري موجه لمهندسي البنية التحتية لإخطارهم بدنو موعد انتهاء جلسات الأجهزة الافتراضية لمنع انقطاع الخدمات الحيوية في أوقات الذروة.

مصفوفة المتغيرات الديناميكية النشطة المتاحة للاستخدام

توفر المنصة مجموعة من المعرفات والحقول الديناميكية التي يمكن تضمينها داخل الرسائل واستخراجها من كائنات الأحداث الصادرة:

المتغير البرمجي نوع الحقل الوصف الهندسي وسيناريو الاستخدام
{message_id} String المعرف الفريد الصادر للرسالة، ويستخدم لمنع تكرار المعالجة (Deduplication).
{chat_jid} String المعرف التقني للمحادثة متضمناً نطاق واتساب الخاص بالأفراد أو المجموعات.
{phone} String رقم هاتف العميل بالصيغة الدولية الموحدة القياسية بدون مسافات أو بادئة زائد.
{sender_name} String الاسم التعريفي المسجل في ملف تطبيق واتساب الخاص بالمرسل لتخصيص الرد.
{message} String المحتوى النصي الخام للرسالة مع دعم الرموز التعبيرية ومحارف ترميز UTF-8.
{media_url} String (URL) رابط سحابي مباشر وآمن لتحميل الوسائط المرفقة (صور، وثائق PDF، فواتير).
{timestamp} Integer الطابع الزمني الدقيق للحدث وفق معيار Unix Timestamp لتسلسل العمليات.
{instance_id} String المعرف الفريد للجهاز الافتراضي المسؤول عن إتمام الاتصال داخل المنصة.

هيكل كائن JSON الصادر من المنصة (Outgoing Payload Example)

{
  "event": "message_received",
  "instance_id": "inst_prd_8849201",
  "data": {
    "message_id": "wamid.HBgLMjAxMjM0NTY3ODkwFQIAEhggM0E2QjY5RERDQTM4",
    "chat_jid": "201234567890@s.whatsapp.net",
    "phone": "201234567890",
    "sender_name": "كريم عبد العزيز",
    "message": "هل يتوفر لديكم مقاس 44 من هذا المنتج؟",
    "media_url": "https://storage.whats360.live/media/uploads/2026/09/item_sample.jpg",
    "timestamp": 1788534800
  },
  "metadata": {
    "source": "Whats360 Engine",
    "version": "vmain.main.544"
  }
}

مقارنة المعمارية: الويب هوك المباشر مقابل تطبيقات التكامل الوسيطة

وجه المقارنة الويب هوك المباشر في Whats360 التطبيقات الوسيطة التقليدية (مثل Zapier)
زمن الاستجابة (Latency) أقل من 300 مللي ثانية (فوري ولحظي) تأخير من دقيقة إلى 15 دقيقة حسب الخطة
التكلفة التشغيلية اشتراك ثابت ومستقر بدون قيود على الحركات محاسبة باهظة على كل حركة وتدفق بيانات (Per Task)
استقرار الاتصال رد فوري بـ 200 OK ومعالجة غير متزامنة عرضة لإلغاء التفعيل عند انتهاء معدلات الاستهلاك

معمارية استقبال البيانات (Incoming Webhook / HookURL)

في مسار استقبال البيانات (Incoming Webhook / HookURL)، تتحول المنصة إلى خادم استماع نشط يولد لكل جهاز رابط نقطة نهاية فريد ومستقل. تقوم الأنظمة والمتاجر الخارجية بدفع الأحداث نحو هذا الرابط، حيث يقوم محرك مطابقة الحقول (Field Mapping Engine) بالتقاط البيانات واستخلاصها لإعداد رسالة المعاملة المعتمدة وتوجيهها مباشرة إلى الرقم المستهدف.

آلية الرد غير المتزامن (Asynchronous Non-Blocking ACK)

أحد أبرز مسببات فشل الاتصال في منصات التكامل هو حجز خادم المتجر بانتظار إرسال الرسالة إلى سيرفرات ميتا وتسليمها للمستخدم. تعتمد منصة Whats360 معمارية الاستجابة الفورية غير المحاصِرة؛ حيث يتم بمجرد استلام الـ Payload والتحقق من صحته إرجاع استجابة نجاح برمز HTTP 200 OK خلال أجزاء من الثانية إلى خادم المتجر، بينما تُحال عملية بناء الرسالة وإرسالها إلى طوابير المعالجة الخلفية المستقلة (Background Task Queues)، مما يمنع حدوث أي مهلة اتصال نهائياً.

مثال طلب الاستقبال البرمجي (Incoming HTTP Request)

POST /api/hookurls/in/c22b7e1ff26da5b10ee2d5060de3cd7e HTTP/1.1
Host: whats360.live
Content-Type: application/json
X-Hook-Secret: AppSecretToken_SecureKey_2026

{
  "phone": "+966501234567",
  "name": "سارة الشمري",
  "message": "أهلاً بك سارة! تم استلام طلبك رقم 99120 بنجاح، وجاري تجهيز الشحنة في مستودعاتنا."
}

استجابة السيرفر المرجعية المرتجعة فوراً

{
  "status": "success",
  "message": "Webhook received successfully"
}

تنبيه للمتاجر

هل تعاني من خسائر شحنات الدفع عند الاستلام المرتجعة (RTO)؟

تثبت الإحصائيات التشغيلية أن أكثر من 30% من طلبات الدفع عند الاستلام يتم إلغاؤها أو رفض تسلمها بسبب عدم التحقق اللحظي من جدية المشتري وصحة عنوانه. من خلال ربط متجرك عبر HookURL، يمكنك أتمتة إرسال رسالة تفاعلية فورية للعميل بمجرد إتمام الطلب ليؤكد رغبته بضغطة زر واحدة. هذا الإجراء وحده كفيل بخفض المرتجعات بنسبة تفوق 35% وتوفير آلاف الجنيهات المهدرة في تكاليف الشحن.

تفعيل نظام تأكيد الطلبات التلقائي

الدليل التطبيقي لربط متجر Shopify برمجياً وفنياً

تعد منصة Shopify من أقوى منصات التجارة السحابية، وربطها المباشر بنظام إشعارات واتساب عبر Whats360 يتيح لك بناء مسار مؤتمت يغطي تنبيهات الطلبات الجديدة وتحديثات حالة الدفع والشحن.

مرحلة إنشاء الرابط وقالب شوبيفاي في Whats360

توجه إلى قسم الويب هوك، واختر تبويب “قوالب الويب هوك الجاهزة”، ثم حدد قالب طلب جديد – شوبيفاي، واضغط على زر “استخدام”. سيقوم النظام بتوليد رابط استقبال مشفر (HookURL) مخصص لجهازك بصيغة معيارية؛ قم بنسخ الرابط إلى الحافظة.

مرحلة الإعداد داخل لوحة إدارة متجر Shopify

  1. قم بالدخول إلى لوحة إدارة المتجر (Shopify Admin)، ثم انقر على أيقونة الإعدادات (Settings) في أسفل القائمة الجانبية.
  2. اختر تبويب الإشعارات (Notifications) من الخيارات المتاحة.
  3. مرر الشاشة للأسفل حتى الوصول إلى قسم الويب هوك (Webhooks)، ثم انقر على زر إنشاء ويب هوك (Create Webhook).
  4. في النافذة المنبثقة، اضبط الإعدادات كالتالي:
    • الحدث (Event / Topic): اختر Order creation (لإرسال إشعار فوري عند إتمام الطلب) أو Order payment (عند اكتمال الدفع).
    • التنسيق (Format): اختر JSON حصراً.
    • الرابط (URL): الصق رابط الاستقبال الذي قمت بنسخه من لوحة Whats360.
    • إصدار الـ API: حدد الإصدار الأحدث المستقر المتاح (Latest).
  5. اضغط على زر حفظ (Save) لتفعيل المسار فوراً.

التحقق من التوقيع الرقمي ومطابقة هيدر X-Shopify-Hmac-SHA256

تستخدم شوبيفاي توقيعاً مشفراً للتحقق من سلامة وأصالة الرسائل المرسلة؛ حيث تقوم بحساب قيمة التجزئة لحمولة الـ JSON باستخدام المفتاح المشترك عبر خوارزمية HMAC-SHA256 وترسل الناتج المشفر داخل الترويسة X-Shopify-Hmac-SHA256. تقوم منصة Whats360 بمطابقة هذه الترويسة تلقائياً عند إدخال المفتاح السري لمتجرك لضمان عدم قبول أي حزم غير صادرة من خوادم Shopify الرسمية.

نموذج حمولة بيانات شوبيفاي المستلمة (Shopify Payload Structure)

{
  "id": 820982911946154508,
  "order_number": 1234,
  "total_price": "199.00",
  "currency": "SAR",
  "financial_status": "paid",
  "customer": {
    "first_name": "أحمد",
    "last_name": "المنصور",
    "phone": "+201234567890",
    "email": "ahmed@example.com"
  },
  "billing_address": {
    "phone": "+201234567890",
    "city": "الرياض"
  }
}

الدليل التطبيقي لربط متجر WooCommerce برمجياً وفنياً

يقدم نظام WooCommerce المعتمد على منصة WordPress حرية برمجية مطلقة، لكنه يتطلب ضبطاً دقيقاً لخيارات الاتصال وتأمين المفاتيح ومراقبة سجلات التسليم لتفادي أي حجب صادر من استضافة الموقع.

مرحلة استخراج الإعدادات من Whats360

اختر قالب طلب جديد – ووكومرس من شاشة القوالب في المنصة، وقم بتعيين رمز سري معقد (Secret) في الحقل المخصص، ثم انسخ رابط الـ HookURL الناتج واحتفظ بالرمز السري لاستخدامه في الخطوة التالية داخل ووردبريس.

مرحلة الإعداد داخل لوحة تحكم WordPress / WooCommerce

  1. توجه إلى لوحة تحكم ووردبريس، ومن القائمة الجانبية انقر على WooCommerce ثم اختر الإعدادات (Settings).
  2. انقر على تبويب خيارات متقدمة (Advanced) في أقصى اليسار العلوي.
  3. اضغط على الرابط الفرعي المعنون بـ الويب هوك (Webhooks)، ثم انقر على زر إضافة ويب هوك (Add Webhook).
  4. املأ الحقول البرمجية بالقيم التالية بدقة:
    • الاسم (Name): اختر اسماً دلالياً واضحاً مثل: Whats360 Order Dispatcher.
    • الحالة (Status): قم بتغيير الحالة من معطل إلى نشط (Active)؛ وهي نقطة حرجة يغفل عنها الكثيرون.
    • الموضوع (Topic): اختر الحدث المطلوب، مثل Order created للطلبات الجديدة، أو Order updated لتحديثات الشحن.
    • رابط التسليم (Delivery URL): الصق رابط الاستقبال (HookURL) المستخرج من منصة Whats360.
    • السر (Secret): أدخل نفس الرمز السري الذي تم اختياره داخل Whats360 تماماً دون أي اختلاف.
    • إصدار API: اختر WP REST API Integration v3.
  5. اضغط على زر حفظ الويب هوك (Save Webhook) لتوليد المفتاح وبدء البث.

نموذج حمولة بيانات ووكومرس المستلمة (WooCommerce Payload)

{
  "id": 727,
  "status": "processing",
  "total": "150.00",
  "currency": "EGP",
  "billing": {
    "first_name": "سارة",
    "last_name": "فهمي",
    "phone": "+201012345678",
    "email": "sara.fahmy@example.com"
  },
  "payment_method_title": "الدفع عند الاستلام (COD)"
}

مراقبة السجلات وتصحيح الأخطاء (WooCommerce Webhook Logs)

إذا لم تصل الرسائل إلى هواتف العملاء بعد إتمام الطلب، اتبع المسار: WooCommerce > الحالة (Status) > السجلات (Logs)، ثم اختر سجلات التسليم التي تبدأ بـ webhooks-delivery-. إذا وجدت كود الاستجابة هو 200 OK فهذا يعني اكتمال التسليم بنجاح لسيرفرات المنصة، أما إذا واجهت الخطأ 504 Gateway Timeout فهذا دليل على أن جدار حماية استضافتك يمنع الاتصالات الصادرة ويجب فتح المنافذ عبر الدعم الفني للاستضافة.

تكامل شامل للمؤسسات

هل تدير منصة دفع إلكتروني أو نظام CRM ضخم؟

ادمج بوابات الدفع الإلكتروني مثل EGCash وحلول البريد الإلكتروني المتقدمة عبر UltraMail مع منصة Whats360 لتحصل على خط أنابيب تنبيهات متعدد القنوات (Omnichannel Automation) يضمن وصول الإشعارات المالية والتشغيلية بنسبة 100%.

كتالوج القوالب الجاهزة لمنظومة التكامل في Whats360

توفر المنصة باقة متكاملة من القوالب البرمجية الجاهزة لتفعيل الربط الفوري مع كبرى المنصات الرقمية السحابية بضغطة زر وبدون كتابة أكواد معقدة:

قوالب منصات سلة وزد (Salla & Zid)

ربط لحظي لمتاجر التجزئة السعودية والخليجية يتيح إرسال أرقام بوالص الشحن وتحديثات حالات الطلب مع كبرى شركات النقل أوتوماتيكياً عبر واتساب.

تفعيل فوري

قالب تأكيد طلبات COD (EasyOrders & YouCan)

إرسال رسائل تأكيد فورية تفاعلية لطلبات الدفع عند الاستلام للتأكد من دقة العنوان والجدية قبل شحن البضائع، مما يقضي على المرتجعات.

تفعيل فوري

قالب إعلانات Meta Lead Ads

التقاط العملاء المحتملين من إعلانات فيسبوك وإنستغرام فور ملء النموذج وبدء محادثة واتساب ترحيبية خلال أقل من دقيقة لرفع معدل الإغلاق البيعي.

تفعيل فوري

نماذج وجداول جوجل (Sheets & Forms)

أتمتة إرسال إشعارات الحجوزات والمواعيد والاستفسارات فور تسجيل صف جديد داخل Google Sheets أو إرسال استبيان Google Form.

تفعيل فوري

تكامل تخطيط الموارد Odoo ERP

إنشاء جهات اتصال وفرص بيعية وتذاكر مساعدة في Odoo فور استلام رسائل واتساب، وإرسال فواتير المبيعات PDF مباشرة للعملاء.

تفعيل فوري

محركات الأتمتة n8n و Make و Zapier

توجيه كائنات JSON المعيارية النظيفة لبناء سيناريوهات عمل متقدمة وربطها بأنظمة الذكاء الاصطناعي وخوادم المؤسسات المعقدة.

تفعيل فوري

هندسة الأمان وحل المشكلات البرمجية (Troubleshooting)

قاعدة الـ 5 ثوانٍ وحماية نقاط النهاية من التعطيل الآلي

تشترط خوارزميات كل من Shopify و WooCommerce استلام كود نجاح HTTP 200 OK خلال 5 ثوانٍ كحد أقصى. في حال فشل الخادم في الرد خلال هذه المهلة بسبب بطء قواعد البيانات أو بطء واجهات واتساب، تقطع المنصات الاتصال وتبدأ بمحاولات إعادة الإرسال المتكررة (Retries)، وبمجرد تراكم الفشل تقوم المنصات بتعطيل الويب هوك وإلغائه تلقائياً (Auto-Invalidation). تمنع منصة Whats360 هذه المشكلة جذرياً عبر فصل طبقة تلقي الطلب عن طبقة تنفيذه عبر الطوابير غير المتزامنة.

صياغة الأرقام وفق المعيار الدولي القياسي E.164

تتطلب واجهات واتساب استقبال الأرقام بصيغة دولية موحدة. أخطاء العملاء في إدخال الأرقام بالصفرين الدوليين (مثل 00966) أو بالصفر المحلي (مثل 0501234567) تسبب فشل استدعاء الواجهة. تتضمن منصة Whats360 محرك تصفية تلقائي يعالج الأرقام وينقيها برمجياً قبل محاولة الإرسال لضمان تحقيق أعلى معدل تسليم.

فحص الترويسة الأمنية برمجياً في خادم العميل (Express.js Example)

إذا كنت تستقبل أحداث مسار Outgoing على خادمك الخاص، يوضح النموذج البرمجي التالي كيفية التحقق من الترويسة الأمنية X-Hook-Secret باستخدام Node.js و Express:

const express = require('express');
const app = express();

app.use(express.json());

app.post('/api/webhook/whatsapp', (req, res) => {
    const incomingSecret = req.headers['x-hook-secret'];
    const systemSecret = process.env.WHATS360_SHARED_SECRET;

    // فحص صحة الترويسة الأمنية
    if (!incomingSecret || incomingSecret !== systemSecret) {
        return res.status(401).json({ status: 'error', message: 'Unauthorized Request' });
    }

    const eventPayload = req.body;
    console.log('Received valid event:', eventPayload.event);

    // إرجاع كود النجاح فوراً لمنع حدوث مهلة اتصال
    res.status(200).json({ status: 'success', received: true });
});

app.listen(3000, () => console.log('Webhook Listener running on port 3000'));

الأسئلة الشائعة حول إعدادات الويب هوك (FAQ)

ما الفرق الأساسي بين Incoming Webhook و Outgoing Webhook في المنصة؟

الـ Incoming Webhook (رابط الاستقبال HookURL) يستقبل البيانات من أنظمتك الخارجية مثل Shopify عند إنشاء طلب جديد لتحويلها إلى رسالة واتساب فورية إلى العميل، بينما الـ Outgoing Webhook يرصد ما يحدث داخل واتساب (مثل وصول رسالة من عميل) ويبث تفاصيلها إلى سيرفرك الخارجي أو الـ CRM.

لماذا يتعطل الويب هوك تلقائياً داخل لوحة تحكم Shopify أو WooCommerce؟

تشترط المنصات استجابة سريعة برمز HTTP 200 OK خلال أقل من 5 ثوانٍ. إذا تأخر خادم المعالجة بسبب بطء داخلي أو انقطاع، تُكرر المنصة المحاولات ثم تقوم بتعطيل الرابط تلقائياً لحماية مواردها. توفر Whats360 رداً لحظياً غير متزامن لتفادي هذه المشكلة تماماً.

هل يمكن ربط أكثر من متجر أو نظام برقم واتساب واحد في المنصة؟

نعم بكل تأكيد؛ تتيح المنصة إنشاء روابط HookURL متعددة ومستقلة لكل متجر أو نظام، وتوجيهها جميعاً للإرسال عبر نفس جهاز الواتساب الافتراضي دون أي تداخل في إعدادات القوالب أو مطابقة الحقول.

ما هي الوظيفة الأمنية للرمز السري (Secret) عند إنشاء الويب هوك؟

يعمل الرمز السري كمفتاح مصادقة رقمي يتم تضمينه في ترويسات الطلب (مثل X-Hook-Secret). يتيح هذا الإجراء لنظامك التحقق التلقائي من أن الطلب الوارد صادر حصراً من مصدره الشرعي المعتمد وليس محاولة لاختراق أو تزوير البيانات.

قائمة التدقيق البرمجي قبل الإطلاق في بيئة الإنتاج (Checklist)


  • التحقق من أن جميع الروابط المستخدمة تعمل حصراً عبر بروتوكول HTTPS المشفر بشهادة سارية.

  • التأكد من ضبط خادم الاستقبال للرد بكود 200 OK خلال أقل من ثانيتين من وصول الحزمة.

  • تفعيل ومطابقة الرمز السري (Secret Key) وفحص الترويسة الأمنية X-Hook-Secret.

  • التأكد من توافق حقول أرقام الهواتف مع المعيار الدولي القياسي E.164 لضمان سلامة التوجيه.

  • إجراء طلب تجريبي حي (Live Order Test) والتحقق من سلامة استخلاص المتغيرات في الرسالة.

  • مراجعة سجلات الـ Delivery Logs في ووردبريس أو شوبيفاي والتأكد من خلوها من أي أخطاء.

جاهز لبناء خط أنابيب إشعارات مستقر لمتجرك؟

انضم إلى المئات من كبرى المتاجر والمطورين الذين يعتمدون على البنية التحتية المستقرة لمنصة Whats360 في أتمتة إشعارات الواتساب ومزامنة البيانات اللحظية بدون تعطل.

ابدأ إعداد الويب هوك الخاص بك الآن

الكلمات المفتاحية المستهدفة (SEO Semantic Entities)

ويب هوك Whats360
ربط شوبيفاي بواتساب
ربط WooCommerce بالواتساب
HookURL
X-Hook-Secret
Incoming Webhook
Outgoing Webhook
أتمتة طلبات الدفع عند الاستلام
WhatsApp API Integration

الأسئلة الشائعة التي يجيب عنها هذا الدليل الفني

  • ما هي مكونات صفحة إنشاء ويب هوك جديد في منصة Whats360؟
  • كيف يتم إعداد وضبط خيارات الإرسال والاستقبال وربطها بالمتاجر الإلكترونية؟
  • كيف تتفادى مشكلة إلغاء وتعطيل الويب هوك التلقائي في Shopify و WooCommerce بسبب مهلة 5 ثوانٍ؟
  • ما هي المعايير الأمنية اللازمة لحماية الويب هوك وتوثيق الطلبات عبر هيدر X-Hook-Secret و HMAC-SHA256؟
  • كيف تساهم رسائل الواتساب التلقائية عبر الويب هوك في خفض مرتجعات الدفع عند الاستلام (COD) بنسبة تتجاوز 35%؟

اترك تعليقاً

زر الذهاب إلى الأعلى