Developers

دليل تكامل GLOBAKNOW

واجهة موحدة للمدفوعات، التفويض والحجز، الاسترداد، روابط الدفع، العملاء، الاشتراكات، Webhooks والسحوبات. استخدم بيئة TEST قبل تفعيل أي مزود إنتاجي.

Base URL

المسار العامل حاليًا على النطاق الرئيسي:

https://globaknow.com/app-api/

المسارات أدناه مكتوبة بصيغة /v1/.... يقوم reverse proxy الحالي بتحويل /app-api/ إلى API الداخلية.

المصادقة

  • تكاملات الخادم تستخدم API Key بصلاحيات محددة.
  • لوحات الويب تستخدم جلسة Cookie آمنة وSameSite=Strict.
  • لا تضع API Key في JavaScript داخل المتصفح.

المدفوعات

POST/v1/payment-intents
POST/v1/payment-intents/:id/purchase
POST/v1/payment-intents/:id/authorize
POST/v1/payment-intents/:id/capture
POST/v1/payment-intents/:id/void
POST/v1/payment-intents/:id/refunds
GET/v1/payment-intents/:id

السحوبات

POST/v1/payouts
GET/v1/merchants/:merchantId/payout-methods

يدعم المحرك حدود المبلغ، الحدود اليومية والشهرية، velocity hourly/daily ورسوم ثابتة/نسبية، مع حجز amount + fee في دفتر الأستاذ.

Webhooks

توقيع الطلب يعتمد HMAC-SHA256. التوقيع يُحسب على:

timestamp + "." + raw_json_body

الرؤوس تتضمن X-Globaknow-Signature وX-Globaknow-Timestamp وDelivery/Event IDs. يوجد retry تلقائي ثم DEAD بعد استنفاد المحاولات.

Idempotency

أرسل رأس Idempotency-Key في العمليات المالية القابلة للتكرار. إعادة نفس المفتاح مع بيانات مختلفة ترجع تعارضًا بدل تنفيذ عملية ثانية.

حالة الإنتاج

مهم: البنية البرمجية جاهزة لاختبارات التكامل، لكن مزود الدفع المسجل حاليًا هو TEST_BANK/SANDBOX. لا تعتبر المنصة معالجة بطاقات حقيقية حتى يتم ربط مزود Acquirer/Processor إنتاجي وتفعيل DNS/SSL للنطاقات الفرعية المطلوبة.