راهنمای فنی · به‌روزرسانی ۳۰ مرداد ۱۴۰۵

ورود با شماره موبایل در پرداخت ووکامرس؛ بدون جداکردن مشتری از خرید

پاسخ کوتاه: در یک جریان درست، مهمان اطلاعات پرداخت را وارد می‌کند، هنگام ثبت سفارش شماره‌اش با OTP تأیید می‌شود و همان سفارش به حساب موجود یا حساب تازه او متصل می‌گردد. در نبض شماره موبایل هویت اصلی این مسیر است؛ نام و ایمیل برای ساخت حساب نبض اجباری نیستند، هرچند خود ووکامرس یا درگاه ممکن است فیلدهای دیگری را برای سفارش لازم بداند.

مسیر مشتری

از «ثبت سفارش» تا حساب کاربری در پنج گام

۱

خواندن شماره پرداخت

مهمان فرم تسویه حساب را تکمیل می‌کند. سیستم شماره صورتحساب را نرمال می‌کند و شماره نامعتبر را پیش از ادامه رد می‌کند.

۲

درخواست کد

پس از اقدام برای ثبت سفارش، درخواست OTP با شناسه مجزا ارسال می‌شود. فاصله ارسال مجدد را پاسخ سرویس تعیین می‌کند و رابط باید شمارش معکوس را رعایت کند.

۳

تأیید سمت سرور

کد همراه شناسه درخواست و همان شماره بررسی می‌شود. قبول‌کردن کد فقط در جاوااسکریپت کافی نیست؛ سرور باید نتیجه معتبر و منقضی‌نشده را ببیند.

۴

حل هویت مشتری

اگر حسابی با شماره پیدا شود، سفارش به همان حساب متصل می‌شود. در غیر این صورت حساب مشتری ساخته می‌شود؛ اطلاعات اختیاری موجود نیز به پروفایل افزوده می‌شوند.

۵

ثبت سفارش و ورود

بعد از اعتبارسنجی ووکامرس، سفارش ثبت و به شناسه مشتری نسبت داده می‌شود. سپس نشست ورود ساخته می‌شود تا مشتری سفارش را در حساب خود ببیند.

تفکیک دو مفهوم

ورود OTP با OTP هنگام پرداخت یکی نیست

فرم ورود موبایلی جای نام کاربری و رمز را در صفحه ورود می‌گیرد. OTP پرداخت فقط زمانی وارد جریان می‌شود که مهمان در حال ثبت سفارش است. روشن‌کردن یکی لزوماً به معنی فعال‌بودن دیگری نیست و هر دو باید جداگانه تست شوند.

نکته درباره فیلدها: شماره موبایل برای تشخیص هویت لازم است. نام، نام خانوادگی و ایمیل در منطق حساب نبض اختیاری‌اند؛ اما تنظیمات ووکامرس، مالیات، حمل‌ونقل یا درگاه بانکی می‌تواند این فیلدها یا نشانی را برای تکمیل سفارش اجباری کند.
ورود موبایلیOTP هنگام پرداخت
شروع از صفحه ورود یا حساب منشروع از دکمه ثبت سفارش مهمان
هدف: ساخت نشست کاربرهدف: اثبات شماره و اتصال سفارش
فرم مستقل یا جایگزین ورودبخشی از اعتبارسنجی checkout
قابل استفاده بیرون از خریدمختص جریان تسویه حساب
امنیت و تجربه کاربری

چهار کنترل که نباید فقط ظاهری باشند

انقضا

کد و اثبات تأیید باید کوتاه‌عمر باشند. در مسیر پرداخت نبض، اثبات محلی ده دقیقه اعتبار دارد؛ پس مشتری معطل‌شده ممکن است نیاز به دریافت کد تازه داشته باشد.

محدودیت درخواست

دکمه غیرفعال در مرورگر کافی نیست. سرویس باید درخواست پرتکرار را با محدودیت سمت سرور رد کند و رابط، زمان مجاز ارسال بعدی را نشان دهد.

پیوند کد و شماره

کد باید با شناسه همان درخواست و همان شماره بررسی شود. تغییر شماره بعد از دریافت کد نباید راهی برای دورزدن تأیید ایجاد کند.

جلوگیری از تکرار

شماره‌های ۰۹، ۹۸ و اعداد فارسی باید به یک قالب واحد تبدیل شوند تا یک مشتری به‌اشتباه چند حساب نسازد.

چک‌لیست انتشار

پیش از فعال‌سازی روی فروشگاه اصلی

۱

مشتری تازه

با شماره‌ای که حساب ندارد خرید کنید؛ ساخت حساب، شناسه مشتری سفارش و ورود پس از ثبت را بررسی کنید.

۲

مشتری موجود

با فرمت متفاوت همان شماره خرید کنید و مطمئن شوید سفارش به حساب پیشین متصل می‌شود.

۳

کد غلط و منقضی

پیام خطا باید روشن باشد، سفارش بدون اثبات معتبر ثبت نشود و دریافت کد تازه امکان‌پذیر بماند.

۴

ارسال مجدد سریع

چند بار متوالی درخواست دهید؛ محدودیت سمت سرور و شمارش معکوس رابط را کنترل کنید.

۵

درگاه و بازگشت

با درگاه واقعی یا sandbox تا صفحه نتیجه پیش بروید؛ نشست و سفارش پس از بازگشت باید سالم باشند.

۶

کش و قالب

بهینه‌ساز جاوااسکریپت، کش صفحه و قالب checkout می‌توانند ترتیب رویدادها را عوض کنند؛ دقیقاً با تنظیمات تولید تست کنید.

محدودیت واقعی: OTP مشکل درگاه، اعتبارسنجی نشانی یا خطای موجودی را حل نمی‌کند. همچنین اگر پیامک دیر برسد یا کاربر آنتن نداشته باشد، یک مسیر خطای قابل فهم و امکان درخواست مجدد لازم است.
مطالعه بعدی

موضوع‌های مرتبط

ورود موبایلی را در فروشگاه خود راه بیندازید

صفحه محصول و راهنمای نصب نبض را ببینید و ابتدا روی staging آزمایش کنید.

مشاهده ورود OTP نبض