تحقّق من مستخدميك برمز SMS، بطلبَي API.
طلب يرسل الرمز برسالة SMS أو عبر واتساب إلى رقم جوال سعودي، وطلب يتحقق منه.
طلبان، وما حولهما من دورة حياة
start ثم check
يرسل POST /v1/verify/start الرمز ويعيد المعرّف، ويتحقق POST /v1/verify/check مما كتبه المستخدم.
نقطتا نهاية
الحالة والإعادة والإلغاء
اقرأ حالة عملية التحقق دون استهلاك محاولة، أو أرسل رمزًا جديدًا على المعرّف نفسه، أو ألغِها. عدد الإعادات محدود لكل عملية.
الحد الأقصى للإعادة: 3
عدم التكرار ومعرّف الطلب
أرسل ترويسة Idempotency-Key فيعيد الطلب المكرر الرد الأصلي نفسه دون إرسال أو خصم جديد. ويحمل كل رد ترويسة X-Request-Id للدعم.
آمن عند إعادة المحاولة
مرجعك
أرفق رقم الطلب أو الجلسة بكل عملية تحقق. يعود في كل قراءة، وتبحث به من اللوحة.
حتى 64 حرفًا
القنوات
رسالة SMS تذكر اسم تطبيقك
تخرج الرموز من اسم مرسل توكيد عبر بوابة سعودية مرخّصة، ويذكر نصّها اسم تطبيقك بعد مراجعته.
STC وموبايلي وزين والمشغّلون الافتراضيون
التحقق عبر واتساب
قالب مصادقة معتمد من Meta فيه زر ينسخ الرمز بلمسة واحدة، من رقم أعمال موثّق. يُفعَّل لكل حساب عند الطلب.
الطلبان نفسهما
أي صيغة لرقم سعودي
أرسل 05... أو 5... أو 9665... أو +9665... أو 009665...، وتُحوَّل كل صيغة إلى الصيغة الدولية قبل الإرسال.
خمس صيغ مقبولة
رسالة بالعربية أو الإنجليزية
اختر لغة الرسالة في كل طلب. الرمز أرقام، والنص حوله بلغة المستخدم.
حقل lang
اسم تطبيقك في كل رمز
مراجعة قبل الإطلاق
يراجع شخص اسم خدمتك وموقعها خلال ساعات العمل، قبل أن تحملهما أي رسالة فعلية.
مراجعة يدوية
لا اسم مرسل تسجّله
تخرج الرموز من اسم مرسل توكيد، فلا طلب ولا رسوم لاسم مرسل من جهتك. وتغيير اسم تطبيقك يعيده إلى المراجعة.
لا شيء تسجّله
رسائل تجربة مختومة
تحمل رسائل التجربة قبل الاعتماد ختمًا ظاهرًا، فلا تصلح لانتحال أي جهة.
في التجربة فقط
بيئة تجربة ترسل رسائل حقيقية
مفتاح تجربة من أول يوم
يصدر مفتاح tk_test_ فور إكمال التسجيل، قبل اعتماد تطبيقك، ويستدعي النقاط نفسها بالأشكال نفسها.
يصدر عند التسجيل
إلى جوالك أنت
ترسل التجربة رسائل SMS حقيقية إلى الجوال الذي سجّلت به وحده، فتختبر المسار كاملًا لا محاكاةً.
سقف التجربة لكل تطبيق: 10
الإطلاق تبديل مفتاح
بعد الاعتماد ضع tk_live_ مكان tk_test_، ولا يتغير شيء آخر.
بلا تعديل برمجي
حدود افتراضية
شكل الرمز وصلاحيته
اختر طول الرمز ومدة صلاحيته لكل تطبيق ضمن حدود آمنة. وتُخزَّن الرموز مجزّأةً فلا يمكن قراءتها.
الطول: 6، من 4 إلى 8. الصلاحية بالدقائق: 5، من 1 إلى 15
المحاولات
بعد آخر محاولة خاطئة تفشل عملية التحقق، وتُبلَّغ النتيجة مرة واحدة.
المحاولات: 3، من 1 إلى 5
لكل وجهة
لا يمكن إغراق رقم واحد بالرموز، عبر كل تطبيقاتك وقنواتك.
في الساعة: 5، من 1 إلى 10
لكل مفتاح ولكل IP
حد ثابت للطلبات لكل مفتاح، وحد إرسال لكل IP حين تمرّر IP المستخدم النهائي.
في الدقيقة لكل مفتاح: 120. في الساعة لكل IP: 20
إيقاف تلقائي عند الإساءة
موجة إرسال إلى أرقام جديدة توقف التطبيق مؤقتًا وتنبّهك، فلا يستنزف نموذج مسرّب رصيدك في ليلة.
أرقام جديدة في الساعة: 300
حد إنفاق يومي
سقف اختياري لما ينفقه تطبيق واحد في اليوم.
معطّل افتراضيًا
مفاتيح تستطيع تقييدها
انتهاء وقائمة IP
حدّد للمفتاح تاريخ انتهاء، أو اقصره على عناوين خوادمك، ويُرفض ما عداها بخطأ واضح.
لكل مفتاح
نطاق التحقق فقط
مفتاح لمسار إدخال الرمز، يتحقق ولا يرسل.
scope: check
مُجزَّأة عند التخزين
يظهر المفتاح مرة واحدة ويُخزَّن مجزّأً، وتلغيه وتصدر غيره من اللوحة متى شئت.
SHA-256
الويبهوك والتسليم
ويبهوك موقّع
تصل الأحداث verification.verified، verification.failed، verification.expired إلى رابطك بطابع زمني وتوقيع HMAC، وتُعاد المحاولة عند الفشل.
لكل تطبيق
رسائل جاهزة للإكمال التلقائي
آخر سطر في الرسالة بصيغة @النطاق #الرمز التي يقرؤها الإكمال التلقائي في iOS وواجهة WebOTP، وسطر بصمة التطبيق في أندرويد حين تضبطه.
iOS وأندرويد والويب
إيصالات التسليم
كل إرسال وتسليم وفشل مسجّل بحالة المزوّد، والإرسال الفاشل تُعاد قيمته فورًا.
في اللوحة
فوترة تستطيع توقّعها
سعر واحد لكل رمز يصل
0.09 ر.س لكل رمز SMS يصل، لا لكل محاولة ولا لكل مقطع.
0.09 ر.س
الإرسال الفاشل بلا تكلفة
إذا لم تُوصل الشبكة الرسالة، يُعكس الخصم في السجل نفسه.
تُعاد القيمة
مسبق الدفع، بلا عقد
اشحن بالبطاقة من 25 إلى 50,000 ر.س بالسعر نفسه لكل رمز، بلا اشتراك. وتبدأ الحسابات الجديدة برصيد 10 ر.س مجانًا.
10 ر.س عند التسجيل
للمنصات ولمن يديرها
واجهة الشركاء
تنشئ المتاجر والمنصات تطبيقًا لكل تاجر، وترسل عنه بمفتاح واحد، وتقرأ استهلاك كل تاجر.
/v1/partner
توثيق باللغتين
المرجع الكامل بالعربية والإنجليزية، ووصف OpenAPI 3.1 في /openapi.json، ونسخة Markdown للأدوات.
OpenAPI 3.1
يرد عليك مهندس
دعم عبر البريد وواتساب من الفريق الذي بنى المنصة، بالعربية أو الإنجليزية.
support@tawked.com
البوابة تبيع رسائل. توكيد يبيع التحقق.
أسعار عامة من صفحة كل مزوّد في 9 سبتمبر 2026. المزوّدون العالميون يعرضون الدولار قبل الضريبة، والبوابات السعودية تشمل الضريبة.
| توكيد | مزوّد عالمي: Twilio، Plivo | بوابة SMS سعودية | |
|---|---|---|---|
| مصمَّم من أجل | التحقق برمز OTP من البداية إلى النهاية | أي مراسلة، وتبني رموز OTP فوقها | الحملات، وتبني رموز OTP فوقها |
| السعر العام لرسالة SMS سعودية | 0.09 ر.س لكل رمز يصل | نحو 0.73 ر.س للمقطع، أي 0.1949 دولار إلى STC | من 0.069 إلى 0.13 ر.س للرسالة المرسلة، حسب الحجم |
| الخصم عند | التسليم | الإرسال | الإرسال |
| اسم المرسل | اسم مرسل توكيد، لا شيء تسجّله | تسجّله عبر شريك محلي | نحو 230 ر.س سنويًا |
| توليد الرمز وصلاحيته والمحاولات | مبني ومحدود | تبنيه بنفسك | تبنيه بنفسك |
| رسائل حقيقية قبل الاعتماد | بيئة تجربة إلى جوالك | تجربة إلى أرقام موثّقة | يختلف |
| التحقق عبر واتساب | الواجهة نفسها، عند الطلب | منتج منفصل | منتج منفصل أو لا يوجد |
| توثيق ودعم بالعربية | نعم، من مهندسين | إنجليزي | عربي |
أسئلة تُطرح قبل الانتقال
ما الفرق بين توكيد للتحقق وبوابة SMS عادية؟
بوابة SMS تبيع رسائل، وتبني أنت فوقها توليد الرمز وصلاحيته وعدّ المحاولات والحماية. أما توكيد للتحقق فيبيع التحقق نفسه: طلب يرسل الرمز وطلب يتحقق منه، وكل ما بينهما مبني ومحدود، ولا يُخصم إلا عند التسليم.
كم السعر فعليًا؟
0.09 ر.س لكل رمز SMS يصل، من رصيد مسبق الدفع. الإرسال الفاشل لا يُخصم، ولا عقود. ويبدأ كل حساب جديد برصيد مجاني بقيمة 10 ر.س.
هل أستطيع التجربة قبل اعتماد اسم التطبيق؟
نعم. يصدر مفتاح tk_test_ فور إكمال التسجيل، ويرسل رسائل حقيقية مختومة إلى الجوال الذي سجّلت به وحده، بالطلبات والردود نفسها، حتى 10 رسائل لكل تطبيق.
هل الواتساب متاح؟
نعم لرموز التحقق، بقالب مصادقة معتمد من Meta فيه زر ينسخ الرمز، ويُفعَّل لكل حساب عند الطلب. والقناة حقل في طلب verify/start، فتختار SMS أو واتساب لكل مستخدم. أما إشعارات واتساب لعملائك فمنتج آخر هو توكيد للإشعارات.
ماذا يحدث لو تسرّب مفتاح الـ API؟
ألغِه من اللوحة فورًا. وقيّده قبل ذلك بتاريخ انتهاء، أو قائمة IP مسموحة، أو نطاق check فقط لمفتاح لا يحتاج إلى الإرسال. وحدود الحماية لكل وجهة ولكل IP والحد اليومي للإنفاق تحدّ الضرر حتى أثناء استخدامه.