راهنمای کامل وب‌هوک آریاکارت

وب‌هوک مهم‌ترین بخش دریافت نتیجه تراکنش در آریاکارت است. در این راهنما نحوه دریافت و پردازش امن آن را توضیح می‌دهیم.

تنظیم آدرس وب‌هوک

ابتدا در پنل مرچنت، آدرس وب‌هوک خود را ثبت کنید. این آدرس باید یک URL عمومی و قابل دسترس باشد.

ساختار داده‌های ارسالی

آریاکارت اطلاعات تراکنش را به صورت JSON به آدرس وب‌هوک شما ارسال می‌کند.

اعتبارسنجی امضا (امنیت)

// مثال PHP
$payload = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_SIGNATURE'];

$expected = hash_hmac('sha256', $payload, YOUR_SECRET_KEY);

if (!hash_equals($expected, $signature)) {
    http_response_code(403);
    exit('Invalid signature');
}

نمونه کد دریافت webhook (PHP)

$data = json_decode(file_get_contents('php://input'), true);

if ($data['status'] === 'success') {
    // پرداخت موفق - ثبت سفارش
    updateOrderStatus($data['order_id'], 'paid');
} else {
    // پرداخت ناموفق
}

وضعیت‌های ممکن تراکنش

  • success — پرداخت موفق
  • failed — پرداخت ناموفق
  • pending — در حال بررسی

نکات مهم

  • همیشه امضا را اعتبارسنجی کنید.
  • در صورت عدم پاسخ، آریاکارت تا ۳ بار به صورت خودکار Retry می‌کند.
  • از HTTPS برای آدرس وب‌هوک استفاده کنید.

مستندات کامل API