🏅متوافق مع FAPI 1.0 المتقدمملف KSA FAPI · عرض النتائج →

بيئة اختبار
FAPI 1.0 المتقدم

منصة اختبار لمطوري الفينتك في المملكة العربية السعودية والمتقدمين للتراخيص. ابنِ واختبر وتحقق من منظومة أمان FAPI 1.0 — mTLS ومفاتيح JWT و JWKS — قبل الإطلاق.

لا يلزم بطاقة ائتمانية · الباقة المجانية تشمل 3 شهادات ومفتاحين

ملف KSA FAPI

البنوك المفتوحة في المملكة العربية السعودية

ملف FAPI 1.0 المتقدم هو البروتوكول الأمني المستخدم لواجهات معلومات الحسابات وبدء الدفع وتأكيد الأموال. تتيح لك بيئة الاختبار هذه بناء تطبيقك والتحقق منه قبل الاتصال بالبيئة الحية.

🏦

خدمات معلومات الحسابات

AIS — متاح الآن

يمكن لمزودي الخدمات الطرف الثالث (TPP) الوصول إلى أرصدة الحسابات وسجلات المعاملات والكشوفات بموافقة العميل. متاح حالياً في إطار التمويل المفتوح السعودي.

💸

خدمات بدء الدفع

PIS — قريباً

سيتمكن مزودو الخدمات من بدء المدفوعات مباشرة من حسابات العملاء، متجاوزين شبكات البطاقات لتسويات أسرع.

تأكيد الأموال

CAF — مخطط له

تأكيد فوري بأن لدى العميل رصيداً كافياً للمعاملة — ضروري للتجارة الإلكترونية والإقراض.

FAPI 1.0 المتقدم · ملف KSA

متطلبات الأمان

يفرض ملف KSA FAPI مصادقة قوية للعميل وكائنات طلب موقعة و mTLS لكل استدعاء API. تغطي WRVault المنظومة الكاملة — البنية التحتية PKI وخادم OIDC المتوافق.

مصادقة العميل عبر mTLS

مدعوم

يتطلب ملف KSA FAPI مصادقة كل استدعاء API بين مزود الخدمة والبنك بشهادة TLS متبادلة. تُنشئ WRVault هذه الشهادات وتديرها نيابةً عنك.

مفاتيح JWT ونقطة نهاية JWKS

مدعوم

يجب توقيع كائنات الطلب وتأكيدات العميل بمفاتيح RSA أو ECDSA. تستضيف WRVault نقطة نهاية JWKS العامة الخاصة بك تلقائياً.

مصادقة JWT بالمفتاح الخاص

مدعوم

يصادق مزودو الخدمات على خادم التفويض بتوقيع تأكيد JWT بمفتاحهم الخاص المسجل.

OAuth 2.0 + OpenID Connect

متوافق

خادم تفويض OIDC متوافق مع FAPI 1.0 المتقدم مع PAR وPKCE S256 والتدفق الهجين ورموز مرتبطة بـ mTLS. تجتاز جميع اختبارات مطابقة OpenID Foundation لتهيئة KSA plain response.

🏅
OpenID Foundation · مجموعة المطابقة

متوافق مع FAPI 1.0 المتقدم

يجتاز خادم التفويض لدينا جميع اختبارات مطابقة OpenID Foundation لملف FAPI 1.0 المتقدم ضمن تهيئة KSA plain response. الاعتماد معلق على دفع الرسوم.

رموز مرتبطة بـ mTLS · طلبات التفويض المدفوعة (PAR) · PKCE S256 · التدفق الهجين (code + id_token)

عرض نتائج المطابقة →

Plan ID: cQpf0JfvNRzoE · certification.openid.net

انضمام الفينتك

ابدأ في 6 خطوات

من الصفر إلى تدفق FAPI 1.0 المتقدم في بيئة الاختبار. اتبع هذه الخطوات قبل تقديم طلب ترخيص التمويل المفتوح.

٠١

أنشئ حساب WRVault

سجّل في wrvault.com — الباقة المجانية متاحة. لا يلزم بطاقة ائتمانية.

سجّل الآن →
٠٢

أنشئ شهادة mTLS

من لوحة تحكم WRVault، أصدر شهادة X.509 لـ mTLS. دوّن Subject DN مثل CN=my-app,O=MyFintech,C=SA — ستمرره كـ tls_client_auth_subject_dn في DCR. أو اتركه فارغاً لاستخدام TOFU: تُربط شهادتك تلقائياً عند أول استدعاء مصادق.

٠٣

أنشئ زوج مفاتيح JWT

أنشئ زوج مفاتيح RSA أو ECDSA في WRVault. تُستضاف نقطة نهاية JWKS العامة تلقائياً — انسخ URL الخاص بها لحقل jwks_uri في DCR.

٠٤

سجّل TPP الخاص بك عبر DCR

أرسل POST إلى /connect/register مع client_name و redirect_uris و jwks_uri و tls_client_auth_subject_dn و contact_email. تُربط شهادة mTLS في هذه المرحلة.

راجع نقطة نهاية DCR →
٠٥

انتظر بريد الموافقة

يبدأ تسجيلك بحالة PENDING. بعد الموافقة من المشرف، تصلك رسالة على contact_email المدخل. يصبح client_id الخاص بك نشطاً.

٠٦

اختبر تدفق OIDC الكامل

ادفع طلب تفويض (PAR)، أكمل تدفق الموافقة، استبدل الكود برمز وصول، واستدعِ نقاط نهاية AIS.

راجع مرجع API →
بيئة المطور

اختبر قبل أن تتقدم

توفر WRVault لمطوري الفينتك السعودي بيئةً جاهزة لبناء والتحقق من منظومة أمان FAPI 1.0 قبل تقديم طلب الترخيص.

🔐

إنشاء شهادات mTLS للاختبار

أصدر شهادات X.509 لهوية TPP في بيئة الاختبار. اختبر مصافحات TLS المتبادلة ضد نقاط نهاية FAPI 1.0 قبل الإطلاق.

🔑

توقيع وتحقق JWT

أنشئ أزواج مفاتيح RSA/ECDSA، ووقّع كائنات الطلب، وتحقق من تأكيدات JWT — تماماً كما يتطلبه ملف KSA FAPI.

🌐

نقطة نهاية JWKS

تحصل كل مؤسسة على URL عام لـ JWKS مستضاف. سجّله أثناء طلب الترخيص لإثبات الامتثال لإدارة المفاتيح.

♻️

تدوير المفاتيح

دوّر مفاتيح التوقيع وفق جدول زمني دون انقطاع. تُحدَّث نقطة نهاية JWKS فورياً — دون الحاجة لإعادة التسجيل.

⚙️

وصول API

اسحب الشهادات والمفاتيح برمجياً عبر REST API أو GitHub Actions. أتمت خط أنابيب اختبار FAPI 1.0 الخاص بك.

🔔

تنبيهات انتهاء الصلاحية

احصل على إشعار قبل انتهاء صلاحية شهادات الاختبار أو الإنتاج. لا تفشل في فحص الامتثال بسبب شهادة منتهية الصلاحية.

خارطة الطريق

نبني منظومة أمان FAPI 1.0 الكاملة على مراحل — متوافقة مع انطلاق خدمات AIS وPIS وCAF للتمويل المفتوح السعودي.

المرحلة الأولىمتاح الآن

البنية التحتية PKI

جاهز لـ AIS

  • إنشاء وتجديد شهادات mTLS
  • إدارة مفاتيح توقيع JWT
  • نقطة نهاية JWKS مستضافة لكل مؤسسة
  • تدوير المفاتيح مع تنبيهات انتهاء الصلاحية
  • تكامل REST API + GitHub Actions
المرحلة الثانيةمتاح الآن

خادم التفويض

AIS + PIS

  • خادم OIDC متوافق مع FAPI 1.0 المتقدم
  • طلبات التفويض المدفوعة (PAR)
  • تطبيق PKCE S256
  • رموز مرتبطة بالمُرسِل (mTLS)
  • إدارة الموافقة وإلغاؤها
المرحلة الثالثةمخطط له

بوابة انضمام TPP

المنظومة الكاملة

  • تسجيل TPP ذاتي في بيئة الاختبار
  • دعم طلب الترخيص
  • محاكاة AIS وPIS API
  • لوحة تحكم الموافقة وسجل المراجعة
  • تقارير الامتثال

هل أنت مستعد للبدء؟

سجّل مجاناً وابدأ في بناء منظومة PKI لـ FAPI 1.0 اليوم. بلا بطاقة ائتمانية، بلا التزامات — بيئة اختبار تعمل بكفاءة.

لا يلزم بطاقة ائتمانية · باقة مجانية للأبد

للاطلاع على توثيق API الكامل وحسابات الاختبار:

→ عرض النسخة الإنجليزية مع مرجع API الكامل
WRVault

هذه بيئة اختبار مستقلة للمطورين. غير تابعة لـ ساما أو أي جهة تمويل مفتوح رسمية ولا مؤيدة منها.

© 2026 WRVault. جميع الحقوق محفوظة.