راهنمای کامل وبهوک آریاکارت
وبهوک مهمترین بخش دریافت نتیجه تراکنش در آریاکارت است. در این راهنما نحوه دریافت و پردازش امن آن را توضیح میدهیم.
تنظیم آدرس وبهوک
ابتدا در پنل مرچنت، آدرس وبهوک خود را ثبت کنید. این آدرس باید یک URL عمومی و قابل دسترس باشد.
ساختار دادههای ارسالی
آریاکارت اطلاعات تراکنش را به صورت JSON به آدرس وبهوک شما ارسال میکند.
اعتبارسنجی امضا (امنیت)
// مثال PHP
$payload = file_get_contents('php://input');
$signature = $_SERVER['HTTP_X_SIGNATURE'];
$expected = hash_hmac('sha256', $payload, YOUR_SECRET_KEY);
if (!hash_equals($expected, $signature)) {
http_response_code(403);
exit('Invalid signature');
}
نمونه کد دریافت webhook (PHP)
$data = json_decode(file_get_contents('php://input'), true);
if ($data['status'] === 'success') {
// پرداخت موفق - ثبت سفارش
updateOrderStatus($data['order_id'], 'paid');
} else {
// پرداخت ناموفق
}
وضعیتهای ممکن تراکنش
- success — پرداخت موفق
- failed — پرداخت ناموفق
- pending — در حال بررسی
نکات مهم
- همیشه امضا را اعتبارسنجی کنید.
- در صورت عدم پاسخ، آریاکارت تا ۳ بار به صورت خودکار Retry میکند.
- از HTTPS برای آدرس وبهوک استفاده کنید.