تخط إلى المحتوى
للمطورين

ابن فوق وايدرز

واجهة REST رسمية، مفاتيح ونطاقات صلاحيات، وWebhooks موقعة، وكل ما تراه في المنصة متاح برمجيا. معرفات عامة ثابتة (public_id) وبصمة WidersApps على كل طلب.

public_id · ULIDIdempotency-KeyX-RateLimit-*User-Agent: WidersApps/1.0

نظرة عامة

واجهة واحدة، متوقعة السلوك: JSON، ترقيم بالمؤشر، وتوثيق حي.

واجهة REST على api/v1

نقاط نهاية JSON نظيفة تحت /api/v1، كل ما تفعله في اللوحة تفعله برمجيا بالمعرفات نفسها.

ترقيم بالمؤشر (cursor)

صفحات ثابتة عبر ?limit&cursor، مع next_cursor و has_more في الاستجابة، بلا تكرار.

مواصفة OpenAPI

توثيق OpenAPI حي ومرجع تفاعلي، استكشف كل نقطة نهاية وجربها مباشرة.

مفاتيح Live و Test

أنشئ مفاتيح إنتاج (wa_live_) أو اختبار (wa_test_)، وبدل الوضع بترويسة X-Widers-Mode.

المصادقة

المصادقة والنطاقات

مفاتيح وصول شخصية تمرر في ترويسة Authorization: Bearer. النطاقات هي أسماء صلاحيات المنصة نفسها، فالمفتاح لا يتجاوز صاحبه أبدا.

ترويسة الطلب

أرفق مفتاحك مع كل طلب. مفتاح الاختبار يبدأ بـ wa_test_.

Authorization: Bearer wa_live_<id>|<token>
wa_live_ · إنتاج wa_test_ · اختبار

النطاقات (Scopes)

امنح كل مفتاح أقل ما يحتاج، لا حروف بدل، ولا امتياز زائد.

contacts.viewcontacts.manageinbox.accesstags.managequick-replies.managecommerce.viewcommerce.managecampaigns.viewcampaigns.managecalendar.viewcalendar.manage
أمثلة

طلب أول في دقيقة

اقرأ جهات اتصالك عبر طلب GET واحد. الاستجابة مغلفة بـ data و meta للمؤشر.

api/v1 · GET /contacts
$ curl https://console.widers.net/api/v1/contacts?limit=25 \
  -H "Authorization: Bearer wa_live_<id>|<token>" \
  -H "Accept: application/json"

# 200 OK · application/json
{
  "data": [
    {
      "public_id": "01J8ZKP7Q3M9XR2VH4B6TCDA5E",
      "name": "Maha Q.",
      "channel": "whatsapp",
      "tags": ["vip"]
    }
  ],
  "meta": { "next_cursor": "eyJ0IjoiYyJ9", "has_more": true }
}

استجابة توضيحية · Illustrative

الموارد

كل ما في المنصة، برمجيا

الموارد نفسها التي تديرها من اللوحة، يحكم كلا منها نطاق صريح.

جهات الاتصال

اقرأ وأنشئ وحدث جهات الاتصال، موحدة بالهاتف، مع الوسوم والحقول المخصصة.

contacts.view · contacts.manage

المحادثات والرسائل

اقرأ الصندوق الموحد وأرسل الردود عبر قنواتك، بمعرفات ثابتة.

inbox.access

الوسوم

أنشئ الوسوم وطبقها على جهات الاتصال والمحادثات برمجيا.

tags.manage

الحملات

أطلق حملات واتساب بالقوالب المعتمدة، واقرأ نتائج التسليم.

campaigns.view · campaigns.manage

المتجر، منتجات وطلبات

اقرأ الكتالوج، وأنشئ الطلبات وحدث حالاتها من نظامك.

commerce.view · commerce.manage

التقويم والحجوزات

اقرأ التوفر، وأنشئ الحجوزات وألغها عبر واجهة موحدة.

calendar.view · calendar.manage
Webhooks

أحداث فورية موقعة

سجل نقطة استقبال، واختر الأحداث، نرسل حمولة JSON عبر POST لحظة وقوعها، موقعة بـ HMAC.

المواضيع القابلة للاشتراك

order.createdorder.paidinvoice.paidcontact.createdcontact.taggedconversation.createdconversation.closedbooking.createdbooking.cancelledcampaign.completed

إعادة محاولة تلقائية عند فشل التسليم، حتى تستقبل نقطتك الحدث.

تحقق من التوقيع بحساب HMAC-SHA256 مقابل الجسم الخام غير المحلل، ضمن نافذة إعادة زمنية.

رابط عام آمن، تقبل نقاط الاستقبال العامة عبر HTTPS فقط، وترفض العناوين الداخلية (حماية ضد SSRF).

الترويسة الموقعة

كل حمولة نرسلها تحمل توقيعا مختوما بالوقت:

X-Widers-Signature: t=1706342400,v1=<hmac_sha256>
HMAC-SHA256 مختوم بالوقت
جاهز فورا

تكاملات مبنية على الواجهة نفسها

لا تحتاج للبناء من الصفر، أوصل أدواتك اليوم، وامتد بالـAPI حين تكبر.

ZapierGoogle Sheetsسلةزد
ابدأ الآن

أنشئ مفتاحك، وأطلق أول طلب

فعل مفتاح API بنطاقات محددة، واقرأ الوثائق التفاعلية، كل شيء جاهز للتجربة.