Skip to main content
أداة معاودة الاتصال عبر الويب هي زرّ جاهز تلصقه في أيّ موقع. ينقر الزائر عليه، ويُدخل رقمه، ويؤكّد رمزًا لمرّة واحدة، فيتّصل به Wave — دون أن يمسّ أيّ مفتاح API المتصفّح أبدًا. تعمل الأداة فوق Web Callback: فهي تُجري الاتصال نفسه بنقرة واحدة، لكنّها تنقل المُشغِّل إلى متصفّح الزائر بدلًا من الـ backend الخاصّ بك.

التضمين

انسخ الشيفرة من لوحة التحكّم (Web Callbackشيفرة التضمين) — معرّف مشروعك مُعبّأ لك — والصقها قبل وسم </body> الختامي مباشرةً:

كيف تعمل

1

يطلب الزائر معاودة الاتصال

ينقر الزرّ ويُدخل رقم جوّاله السعوديّ.
2

يؤكّد رمزًا لمرّة واحدة

يُرسل Wave رمزًا عبر SMS، فيُدخله الزائر. هذا يُثبت ملكيّته للرقم، فلا يمكن استخدام الأداة للاتصال بشخص غريب أبدًا.
3

يتّصل به Wave

عند رمز صحيح، يُجري Wave معاودة الاتصال. تظهر المكالمة في Call Logs وتُطلق webhooks كأيّ مكالمة أخرى.
لا مفتاح API في المتصفّح. تتحدّث الأداة فقط إلى نقاط النهاية العامّة /v1/public/widget/* المحدّدة بمعرّف مشروعك العامّ project_id. تبقى مفاتيح الـ API السرّيّة على خوادمك.

الأصول المسموح بها

تُرفض الأداة في كلّ مكان حتّى تُدرج المواقع التي تُضمّنها. أضِف أصل كلّ موقع في لوحة التحكّم ضمن Web Callbackالأصول المسموح بها (مثل https://www.your-site.com). يُرفض أيّ طلب من أصل آخر بالرمز 403 WIDGET_ORIGIN_NOT_ALLOWED.
الأصل هو المخطّط + المضيف + المنفذ الاختياريّ، دون مسار — مثل https://shop.example.com، لا https://shop.example.com/contact. لا يُقبل إلّا HTTPS (باستثناء http://localhost للتطوير المحلّيّ).

reCAPTCHA (مُوصى به للإنتاج)

بما أنّ الأداة قد تصرف مالًا (كلّ معاودة اتصال مكالمة حقيقيّة)، نوصي بإضافة Google reCAPTCHA v3. أنشئ زوج مفاتيح v3، ثمّ أضِف مفتاح الموقع إلى الشيفرة:
يتحقّق Wave من الرمز على الخادم عند أوّل طلب رمز. وباجتماعه مع الرمز لمرّة واحدة وقائمة الأصول المسموح بها، يُبعد ذلك إساءة الاستخدام الآليّة.

التخصيص

  • اللغة والاتجاهdata-lang="ar" يبدّل الأداة إلى العربيّة ويقلبها من اليمين إلى اليسار.
  • اللونdata-accent يُنسّق الزرّ واللوحة.
  • النصّdata-button-text يتجاوز نصّ الزرّ.
الأداة سكربت واحد قائم بذاته دون أيّ اعتماديّات خارجيّة وبأنماط مُسبَقة، فلا يتعارض مع CSS موقعك.