بطاقة محفظة رقمية تجريبية تظهر شبكة أختام ورمز QR داخل هاتف
بطاقات المحفظة

بطاقة المحفظة الرقمية: ما هي فعلياً بلغة مبسطة

بطاقة المحفظة ملف موقّع من نصوص وصور يعيش على جوالك، وليست تطبيقاً. ما تستطيع فعله، وما لا تستطيعه، وكيف تختلف عن تطبيق أو صفحة ويب.

فريق وايانُشر 27 سبتمبر 20268 دقائق قراءةRead in English
بطاقة المحفظةApple WalletGoogle Walletpkpass
ثوانٍ معدودةالوقت اللازم لإضافة بطاقة محفظة رقميةمسح رمز QR، كتابة الاسم الأول ورقم الجوال، ولمسة واحدة لإضافتها إلى Apple Wallet أو Google Wallet

بطاقة المحفظة ملف موقّع، لا تطبيق

بطاقة المحفظة الرقمية حزمة صغيرة من النصوص والصور، موقّعة من الجهة التي أصدرتها، ومخزّنة محلياً على جوالك داخل Apple Wallet أو Google Wallet. هي ليست تطبيقاً ولا تُشغّل أي كود برمجي. تعامل معها كوثيقة موقّعة يعرف جوالك كيف يعرضها ويحدّثها ويظهرها على شاشة القفل في اللحظة المناسبة.

تبني المنصتان الفكرة نفسها بطريقتين مختلفتين. نسخة آبل ملف فعلي: أرشيف ZIP بامتداد .pkpass ونوع MIME هو application/vnd.apple.pkpass. نسخة جوجل سجل محفوظ على خوادم جوجل، يتزامن مع تطبيق Google Wallet.

بطاقات الصعود للطائرة، تذاكر السينما، عضويات النوادي، وبطاقات ولاء المقاهي كلها هذا التنسيق نفسه من الداخل. متى فهمت الملف، يصبح كل سلوك له نتيجة منطقية، بما في ذلك حدوده — وهي الجزء الذي يخطئ فيه أغلب الناس.

بطاقة ولاء تجريبية بدون تصميم مخصص تظهر شبكة عشرة أختام ورمز QR داخل نموذج هاتف
بطاقة تجريبية بشبكة أختام ورمز QR — هكذا يبدو الملف الموقّع على أرض الواقع.

ماذا يوجد فعلياً داخل ملف .pkpass

أعد تسمية ملف .pkpass إلى .zip وفكّ ضغطه، فتحصل على هذه الملفات:

أما Google Wallet فتتعامل مع الفكرة من الطرف الآخر: يحدّد المُصدر «صنفاً» (قالب البرنامج كله) و«كائناً» (بطاقة عميل واحد)، ثم يمنح الجوال رابط حفظ يحمل JWT موقّعاً بمفتاح حساب الخدمة، يُستبدل عبر pay.google.com. بيانات البطاقة تعيش داخل واجهة جوجل البرمجية لا في ملف يُنزّله العميل.

  • pass.json — البيانات: رقم إصدار التنسيق، معرّف نوع البطاقة الذي تمنحه آبل للمتجر، رقم تسلسلي فريد لكل بطاقة، تعريف الباركود، والقيم الظاهرة في الحقول الرئيسية والثانوية والخلفية
  • بضع صور PNG — أيقونة وشعار، وعادة صورة شريط أو خلفية بثلاثة أحجام مختلفة
  • manifest.json — قائمة بصمات SHA-1، واحدة لكل ملف داخل الحزمة
  • signature — توقيع PKCS#7 منفصل فوق ذلك الـmanifest، يُنتج بشهادة معرّف نوع البطاقة الصادرة من آبل
  • غيّر بكسلاً واحداً في أي صورة، وتتوقف البصمة عن المطابقة فتتوقف البطاقة عن التحقق — وهذا بالضبط ما يمنع العميل من تعديل عدد أختامه بنفسه

ما تستطيع بطاقة المحفظة فعله

تُعرض بلا اتصال بالإنترنت إطلاقاً. البيانات والصور موجودة على الجهاز مسبقاً، فتفتح البطاقة في وضع الطيران، وفي موقف سيارات تحت الأرض، وفي المسح رقم 200 ليلة جمعة مزدحمة. يُقرأ الباركود بالطريقة نفسها في كل الحالات.

تظهر على شاشة القفل دون إرسال إشعار مباشر. تحمل البطاقة تاريخاً مناسباً وقائمة إحداثيات بحد أقصى للمسافة، فحين يقترب الجوال من أحدها، أو يقترب الوقت، تظهر البطاقة من تلقاء نفسها. هذا بالضبط ما تستخدمه وايا لتذكيرات القرب من الفرع، معدّة لكل فرع على حدة.

تُحدّث نفسها بنفسها. تحمل بطاقة آبل رابط خدمة ويب ورمز مصادقة؛ يسجّل الجهاز نفسه لدى تلك الخدمة ويستقبل دفعة صامتة عبر APNs عند حدوث تغيير، فيذهب الجوال لجلب pass.json جديداً. إن كان أحد الحقول يحمل رسالة تغيير، يرى العميل سطراً على شاشة القفل مثل «3 أختام متبقية».

تبقى تحت سيطرة العميل الكاملة. إضافة البطاقة دائماً لمسة مقصودة، وإزالتها لمستان تقريباً. لا شيء يُثبَّت بصمت، ولا شيء يبقى بعد أن يقرر العميل أنه انتهى.

ما لا تستطيع بطاقة المحفظة فعله

حدود التنسيق واضحة، ومن المهم معرفتها قبل البناء عليه:

  • لا تُشغّل كوداً برمجياً — بلا جافاسكربت وبلا نماذج وبلا تنقّل وبلا شاشات مخصصة، فقط تخطيط ثابت بخانات محددة مسبقاً
  • لا تصل إلى جهات الاتصال أو الكاميرا أو مكتبة الصور أو سجل الموقع — القرب من الفرع يحسبه نظام التشغيل من إحداثيات داخل البطاقة نفسها، فلا يعرف المُصدر مكان العميل أبداً
  • لا تمنحك تحليلات تُذكر — تعرف أن البطاقة أُنشئت، وعلى آبل أن جهازاً سجّل نفسه للتحديثات، لكن لا حدث موثوقاً باسم «فتح العميل للبطاقة»، لذا يأتي القياس الحقيقي من المسح عند الكاشير لا من البطاقة نفسها
  • ليست قناة بث جماهيري — تظهر إشعارات آبل فقط حين تتغيّر قيمة وضعتَ لها علامة تغيير فعلياً، فالتغيير نفسه هو الرسالة، ولا يمكنك إطلاق حملات تسويقية عشوائية عبر طبقة البطاقة

كيف تختلف البطاقة عن تطبيق وصفحة ويب وبطاقة دفع

التطبيق ملف تنفيذي موقّع يشغّل كوداً، يمر بمراجعة متجر التطبيقات، يحتاج تحديثاً، ولا بد أن يطلب إذناً قبل إشعار أي أحد. البطاقة ملف بيانات يعرف نظام التشغيل رسمه مسبقاً. لا شيء يُراجَع، ولا شيء يُثبَّت من متجر، ولا كلمة مرور. هذا الفرق الوحيد هو سبب انتقال برامج الولاء إلى بطاقات المحفظة: تتحول خطوة التثبيت إلى لمسة واحدة داخل نافذة يثق بها العميل مسبقاً.

صفحة الويب تحتاج اتصالاً بالإنترنت في كل مرة تُفتح فيها، تعيش في تبويب متصفح يُغلق ويُنسى، ولا يمكنها الظهور على شاشة القفل. البطاقة عكس ذلك تماماً: تعمل دون اتصال افتراضياً، تبقى دائمة حتى تُزال، وتستطيع الظهور دون أن يفتحها أحد. المقابل هو التفاعلية، لأن صفحة الويب تستقبل مدخلات والبطاقة لا تستقبل.

بطاقة المحفظة ليست وسيلة دفع. لا تحمل رقم بطاقة ولا بيانات شريحة EMV ولا أي بيانات اعتماد دفع، ولا تستطيع تحريك أموال. Apple Pay نظام فرعي منفصل يعيش في التطبيق نفسه، فتجلس البطاقة بجانبه لا داخله.

باختصار: التطبيق يعمل، وصفحة الويب تُحمَّل، والبطاقة تجلس مكانها وتبقى صحيحة. لمزيد عن الفروقات العملية بين البطاقتين، راجع Apple Wallet مقابل Google Wallet.

ماذا يعني هذا التنسيق إن كنت تصدر بطاقات ولاء

يشكّل هذا التنسيق تجربة عميلك أكثر مما يشكّلها تصميم البطاقة نفسه. بما أن البطاقة تُثبَّت بلمسة واحدة ولا تحتاج حساباً، يصبح التسجيل رمز QR على الكاونتر مع نموذج بشاشة واحدة، مشابه لما نوضحه في دليل بطاقة الولاء في Apple Wallet. في وايا يطلب هذا النموذج الاسم الأول ورقم الجوال فقط، ثم يلمس العميل مرة واحدة لإضافة البطاقة إلى Apple Wallet أو Google Wallet. أي جهاز أو متصفح آخر يحصل على بطاقة ويب بدلاً منها.

التسعير يتبع الشكل نفسه. الباقة المجانية بصفر ريال للأبد وتغطي حتى 100 عميل، 100 رسالة محفظة شهرياً، بطاقة ختم واحدة، وفرعاً واحداً، بتوقف صارم عند هذه الأرقام؛ العملاء المسجَّلون مسبقاً يحتفظون ببطاقاتهم ويستمرون بالجمع. النمو بـ85 ريالاً شهرياً وبريميوم بـ149 ريالاً شهرياً، والمورد المقنَّن في الباقات المدفوعة هو رسائل المحفظة لا عدد العملاء.

أكثر من 200 تاجر سجّلوا في وايا حتى الآن، وهذا دليل بسيط على أن ملفاً يُضاف بلمسة واحدة يتجاوز عقبة نادراً ما يتجاوزها تطبيق يحتاج تحميلاً من متجر.

رسم توضيحي بأربع خطوات: رمز QR، ثم هاتف يحمل بطاقة محفظة، ثم علامة صح كختم، ثم صندوق هدية
مسح، إضافة للمحفظة، جمع أختام، استبدال — الدورة الكاملة في أربع خطوات.

الأسئلة الشائعة

هل بطاقة المحفظة تطبيق؟

لا. بطاقة المحفظة ملف بيانات موقّع تعرضه Apple Wallet أو Google Wallet، ولا تحتوي كوداً قابلاً للتشغيل، فلا تمر أبداً بمراجعة متجر التطبيقات. عملاؤك لا يُنزّلون شيئاً من أي متجر؛ يضغطون «إضافة» على نافذة هي جزء من نظام التشغيل أصلاً.

ما تنسيق ملف بطاقة Apple Wallet؟

بطاقة Apple Wallet أرشيف ZIP بامتداد .pkpass ونوع MIME هو application/vnd.apple.pkpass. بداخله pass.json وبضع صور PNG وmanifest.json يضم بصمة SHA-1 لكل ملف، وتوقيع PKCS#7 منفصل بشهادة صادرة من آبل. لا يوجد لدى Google Wallet ملف مماثل يُنزَّل؛ بطاقاته تعيش داخل واجهة جوجل البرمجية وتتزامن مع الجوال.

هل تعمل بطاقات المحفظة بلا إنترنت؟

نعم. كل ما تعرضه البطاقة مخزَّن على الجوال مسبقاً، فتفتح ويُقرأ باركودها بلا أي اتصال. يلزم الإنترنت فقط حين يرسل المُصدر تحديثاً، ويستقبله الجوال في أول اتصال له بعدها.

هل تتتبعني بطاقة المحفظة أو تقرأ بياناتي؟

لا. لا تُشغّل البطاقة كوداً، ولا تقرأ جهات اتصالك، ولا تستخدم الكاميرا، ولا تُبلّغ عن موقعك. يتولى نظام التشغيل حساب القرب من الفرع بمقارنة موقعك بإحداثيات داخل البطاقة، دون إخبار المُصدر بمكانك.

كيف تحدّث بطاقة المحفظة نفسها؟

تحمل بطاقات آبل رابط خدمة ويب ورمز مصادقة: يسجّل الجهاز نفسه هناك، ويستقبل دفعة صامتة عبر APNs عند تغيّر البيانات، ثم يُنزّل pass.json جديداً. تُحدَّث بطاقات جوجل بالكتابة إلى كائن الولاء عبر واجهة جوجل البرمجية، ويتزامن الجوال تلقائياً. في الحالتين يغيّر المُصدر السجل ويلحق الجوال به دون أي إجراء من العميل.

ابدأ وايا على متجرك مجاناً — مجاني للأبدابدأ مجاناً
ابدأ مجاناً