منصة اختبار لمطوري الفينتك في المملكة العربية السعودية والمتقدمين للتراخيص. ابنِ واختبر وتحقق من منظومة أمان FAPI 1.0 — mTLS ومفاتيح JWT و JWKS — قبل الإطلاق.
لا يلزم بطاقة ائتمانية · الباقة المجانية تشمل 3 شهادات ومفتاحين
ملف FAPI 1.0 المتقدم هو البروتوكول الأمني المستخدم لواجهات معلومات الحسابات وبدء الدفع وتأكيد الأموال. تتيح لك بيئة الاختبار هذه بناء تطبيقك والتحقق منه قبل الاتصال بالبيئة الحية.
AIS — متاح الآن
يمكن لمزودي الخدمات الطرف الثالث (TPP) الوصول إلى أرصدة الحسابات وسجلات المعاملات والكشوفات بموافقة العميل. متاح حالياً في إطار التمويل المفتوح السعودي.
PIS — قريباً
سيتمكن مزودو الخدمات من بدء المدفوعات مباشرة من حسابات العملاء، متجاوزين شبكات البطاقات لتسويات أسرع.
CAF — مخطط له
تأكيد فوري بأن لدى العميل رصيداً كافياً للمعاملة — ضروري للتجارة الإلكترونية والإقراض.
يفرض ملف KSA FAPI مصادقة قوية للعميل وكائنات طلب موقعة و mTLS لكل استدعاء API. تغطي WRVault المنظومة الكاملة — البنية التحتية PKI وخادم OIDC المتوافق.
يتطلب ملف KSA FAPI مصادقة كل استدعاء API بين مزود الخدمة والبنك بشهادة TLS متبادلة. تُنشئ WRVault هذه الشهادات وتديرها نيابةً عنك.
يجب توقيع كائنات الطلب وتأكيدات العميل بمفاتيح RSA أو ECDSA. تستضيف WRVault نقطة نهاية JWKS العامة الخاصة بك تلقائياً.
يصادق مزودو الخدمات على خادم التفويض بتوقيع تأكيد JWT بمفتاحهم الخاص المسجل.
خادم تفويض OIDC متوافق مع FAPI 1.0 المتقدم مع PAR وPKCE S256 والتدفق الهجين ورموز مرتبطة بـ mTLS. تجتاز جميع اختبارات مطابقة OpenID Foundation لتهيئة KSA plain response.
يجتاز خادم التفويض لدينا جميع اختبارات مطابقة OpenID Foundation لملف FAPI 1.0 المتقدم ضمن تهيئة KSA plain response. الاعتماد معلق على دفع الرسوم.
رموز مرتبطة بـ mTLS · طلبات التفويض المدفوعة (PAR) · PKCE S256 · التدفق الهجين (code + id_token)
عرض نتائج المطابقة →Plan ID: cQpf0JfvNRzoE · certification.openid.net
من الصفر إلى تدفق FAPI 1.0 المتقدم في بيئة الاختبار. اتبع هذه الخطوات قبل تقديم طلب ترخيص التمويل المفتوح.
من لوحة تحكم WRVault، أصدر شهادة X.509 لـ mTLS. دوّن Subject DN مثل CN=my-app,O=MyFintech,C=SA — ستمرره كـ tls_client_auth_subject_dn في DCR. أو اتركه فارغاً لاستخدام TOFU: تُربط شهادتك تلقائياً عند أول استدعاء مصادق.
أنشئ زوج مفاتيح RSA أو ECDSA في WRVault. تُستضاف نقطة نهاية JWKS العامة تلقائياً — انسخ URL الخاص بها لحقل jwks_uri في DCR.
أرسل POST إلى /connect/register مع client_name و redirect_uris و jwks_uri و tls_client_auth_subject_dn و contact_email. تُربط شهادة mTLS في هذه المرحلة.
راجع نقطة نهاية DCR →يبدأ تسجيلك بحالة PENDING. بعد الموافقة من المشرف، تصلك رسالة على contact_email المدخل. يصبح client_id الخاص بك نشطاً.
ادفع طلب تفويض (PAR)، أكمل تدفق الموافقة، استبدل الكود برمز وصول، واستدعِ نقاط نهاية AIS.
راجع مرجع API →توفر WRVault لمطوري الفينتك السعودي بيئةً جاهزة لبناء والتحقق من منظومة أمان FAPI 1.0 قبل تقديم طلب الترخيص.
أصدر شهادات X.509 لهوية TPP في بيئة الاختبار. اختبر مصافحات TLS المتبادلة ضد نقاط نهاية FAPI 1.0 قبل الإطلاق.
أنشئ أزواج مفاتيح RSA/ECDSA، ووقّع كائنات الطلب، وتحقق من تأكيدات JWT — تماماً كما يتطلبه ملف KSA FAPI.
تحصل كل مؤسسة على URL عام لـ JWKS مستضاف. سجّله أثناء طلب الترخيص لإثبات الامتثال لإدارة المفاتيح.
دوّر مفاتيح التوقيع وفق جدول زمني دون انقطاع. تُحدَّث نقطة نهاية JWKS فورياً — دون الحاجة لإعادة التسجيل.
اسحب الشهادات والمفاتيح برمجياً عبر REST API أو GitHub Actions. أتمت خط أنابيب اختبار FAPI 1.0 الخاص بك.
احصل على إشعار قبل انتهاء صلاحية شهادات الاختبار أو الإنتاج. لا تفشل في فحص الامتثال بسبب شهادة منتهية الصلاحية.
نبني منظومة أمان FAPI 1.0 الكاملة على مراحل — متوافقة مع انطلاق خدمات AIS وPIS وCAF للتمويل المفتوح السعودي.
جاهز لـ AIS
AIS + PIS
المنظومة الكاملة
سجّل مجاناً وابدأ في بناء منظومة PKI لـ FAPI 1.0 اليوم. بلا بطاقة ائتمانية، بلا التزامات — بيئة اختبار تعمل بكفاءة.
لا يلزم بطاقة ائتمانية · باقة مجانية للأبد
للاطلاع على توثيق API الكامل وحسابات الاختبار:
→ عرض النسخة الإنجليزية مع مرجع API الكاملهذه بيئة اختبار مستقلة للمطورين. غير تابعة لـ ساما أو أي جهة تمويل مفتوح رسمية ولا مؤيدة منها.
© 2026 WRVault. جميع الحقوق محفوظة.