Files
intaleq/backend/webhook_sms/webhook.php
T
Hamza-AyedandClaude Opus 5 92dc6b3641 chore: استيراد أولي من سيرو (ecfe7568) — بلا أي تعديل
نسخة كاملة من مستودع سيرو عند ecfe7568 لتكون أساس تطبيق «انطلق».
نُسخ المتعقَّب في git فقط (12,509 ملفاً / 302 م.ب) بـ git archive، لا
`cp -r` — فاستُثنيت تلقائياً مخلفات البناء (build · node_modules ·
.dart_tool · .gradle · Pods ≈ 10.7 غ.ب) وكل ما يستثنيه .gitignore.

هذا الكوميت **بلا أي تعديل عمداً** حتى يكون كل ما يليه فرقاً مقروءاً
مقابل سيرو الأصلي. سيرو نفسه لم يُمسّ.

⚠️ لا يبني بعد: `.env` و`lib/env/env.g.dart` غير متعقَّبين في سيرو (وهذا
صحيح — أسرار لكل مستأجر). كل تطبيق فلاتر هنا يحتاج .env خاصاً بانطلق ثم
توليد env.g.dart عبر build_runner. لا تُنسخ أسرار سيرو.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-27 05:10:29 +03:00

86 lines
3.5 KiB
PHP

<?php
header('Content-Type: application/json');
// !! تأكد أن هذا المفتاح يطابق المفتاح في تطبيق الأندرويد !!
//define('SECRET_KEY', 'YOUR_SUPER_SECRET_KEY_123__');
$secretKeyPath = getenv('WEBHOOK_SECRET_KEY_PATH');
$secretKey = '';
if ($secretKeyPath && file_exists($secretKeyPath)) {
$secretKey = trim(file_get_contents($secretKeyPath));
}
if (empty($secretKey)) {
$secretKey = getenv('WEBHOOK_SECRET_KEY') ?: '';
}
// --- 1. التحقق من صحة الطلب ---
$authHeader = $_SERVER['HTTP_AUTHORIZATION'] ?? '';
if (empty($secretKey) || !hash_equals('Bearer ' . $secretKey, $authHeader)) {
http_response_code(403);
echo json_encode(['status' => 'error', 'message' => 'Unauthorized Access']);
exit();
}
// --- 2. قراءة البيانات المرسلة ---
$json_data = file_get_contents('php://input');
$data = json_decode($json_data, true);
if ($data === null || !isset($data['sender']) || !isset($data['message'])) {
http_response_code(400);
echo json_encode(['status' => 'error', 'message' => 'Invalid data received']);
exit();
}
// --- 3. استخراج البيانات والتحضير للمعالجة ---
$sender = $data['sender'];
$message_body = $data['message'];
$received_at = date('Y-m-d H:i:s');
$log_entry = "[$received_at] From: $sender | Message: $message_body";
// --- 4. تحليل الرسالة (يركز على Orange Money فقط حالياً) ---
// تعريف المتغيرات التي سنستخرجها
$amount = 0;
$payer_phone = null;
$currency = null;
// النمط الوحيد الفعّال حالياً: لرسائل Orange Money الأردنية
$pattern_orangemoney_jo = '/تم استقبال حوالة مالية من (\d+)\s+من مزود الخدمة:\s+Orange Money إلى محفظتك بمبلغ ([\d,.]+)\s+دينار/';
/*
// أنماط أخرى يمكن تفعيلها لاحقاً
// $pattern_chambank = '/حوالة واردة خارجية بمبلغ\s+([\d,.]+)\s+ليرة سورية/';
// $pattern_wallet_syr = '/تم استلام مبلغ ([\d,.]+) ل\.س من الرقم (09\d{8})/';
*/
if (preg_match($pattern_orangemoney_jo, $message_body, $matches)) {
// --- تطابق نمط Orange Money الأردني ---
$payer_phone = $matches[1];
$amount_str = $matches[2];
$amount = (float) str_replace(',', '', $amount_str);
$currency = 'JOD'; // دينار أردني
$log_entry .= " | MATCH: Orange Money JO | SUCCESS: Parsed Amount = $amount, Payer Phone = $payer_phone, Currency = $currency" . PHP_EOL;
// TODO: اكتب منطق قاعدة البيانات هنا
/*
- ابحث عن معاملة "pending" تطابق المبلغ $amount ورقم الهاتف $payer_phone.
- $sql = "UPDATE transactions SET status = 'completed' WHERE amount = ? AND phone_number = ? AND currency = 'JOD' AND status = 'pending' LIMIT 1";
*/
} else {
// إذا لم تتطابق الرسالة مع نمط Orange Money
$log_entry .= " | INFO: Message did not match the Orange Money pattern. Ignored." . PHP_EOL;
}
// كتابة كل شيء في ملف السجل (بالمسار المطلق)
$logDir = __DIR__ . '/../../logs';
if (!is_dir($logDir)) @mkdir($logDir, 0750, true);
file_put_contents($logDir . '/sms_webhook_log.txt', $log_entry, FILE_APPEND);
// --- 5. إرسال رد إلى تطبيق الأندرويد ---
http_response_code(200);
echo json_encode(['status' => 'success', 'message' => 'Data received and processed.']);
?>