في يونيو 2026 وحده، أضافت أربعون جهة — وزارات حكومية وشركات خاصة ومنظمات غير ربحية — 160 خدمة جديدة إلى توكلنا. هذا ليس إعلاناً عن معلم مميز؛ هذا هو وتيرة النشر الحالية. يضم التطبيق الوطني الشامل اليوم أكثر من 1,000 خدمة حكومية، ويخدم أكثر من 34 مليون مستخدم مسجّل. إذا كنت تبني منتجاً للسوق السعودي ولم تضع تكامل توكلنا في حسبانك، فأنت تتجاهل أكبر قناة توزيع للهوية الموثّقة في المملكة.
هذا الدليل موجّه للمطوّرين الذين يريدون فهم آلية برنامج الشركاء، والـSDK المناسب للاستخدام، والبيانات المتاحة، ونقاط الفشل الأكثر شيوعاً قبل الإطلاق.
مساران للتكامل
توفر سدايا (هيئة البيانات والذكاء الاصطناعي) مساري دخول مستقلين إلى منظومة توكلنا:
بوابة الشركاء (REST API) — لمن يريد تقديم خدماته المستضافة داخل تطبيق توكلنا. تظهر خدمتك كبطاقة تفاعلية إلى جانب خدمات الوزارات، ويستطيع المستخدم الوصول إليها مباشرة. يتولى نظامك الخلفي المنطق؛ ويتولى توكلنا التوزيع.
SDK التطبيق المصغّر (Flutter/Web) — لمن يريد تضمين تجربة تفاعلية كاملة داخل توكلنا. يعمل تطبيقك داخل WebView مع وصول JavaScript لجلسة توكلنا الموثّقة للمستخدم، مما يمنحك هويته ووثائقه وبياناته الصحية دون بناء طبقة مصادقة مستقلة.
المساران ليسا متنافيين. معظم التكاملات الناضجة تستخدم REST API لتبادل البيانات وSDK للتدفق التفاعلي للمستخدم.
إعداد SDK التطبيق المصغّر
SDK Flutter منشور على pub.dev باسم tawakkalna_sdk_flutter، والإصدار الحالي هو 0.0.5-alpha.5. يعمل SDK كجسر من الويب إلى النيتف: يُترجم تطبيق Flutter إلى HTML وJS، ويعمل داخل WebView في تطبيق توكلنا المضيف، ويستدعي دوال توكلنا النيتف عبر طبقة JavaScript interop.
pubspec.yaml
dependencies:
tawakkalna_sdk_flutter: ^0.0.5-alpha.5أضف ملف JS المناسب إلى web/index.html حسب البيئة:
- بيئة التطوير:
twkhelper_mock.js— يُعيد بيانات اختبار واقعية دون الحاجة لجلسة جهاز حقيقية - بيئة الإنتاج:
twkhelper.js— يتصل بالبيانات الموثّقة الحقيقية، ويعمل فقط داخل تطبيق توكلنا
تهيئة أساسية:
final twk = TwkHelper();
final fullName = await twk.getUserFullName();إذا هيّأت TwkHelper() خارج shell توكلنا — في بنية Flutter مستقلة مثلاً — يُطلق جسر الإنتاج خطأً فورياً. يُعيد الاختبار بيانات نموذجية بصمت، وهي الطريقة الوحيدة لتشغيل الاختبارات المحلية.
البيانات المتاحة عبر SDK
يغطي V1 أكثر من 45 دالة موزّعة على ست فئات:
الهوية والبيانات الشخصية
- رقم الهوية الوطنية، الاسم الكامل، الجنس، تاريخ الميلاد، الجنسية
الوثائق
- رقم جواز السفر وتاريخ انتهائه، رقم الإقامة وتاريخ انتهائها (للمقيمين)
الصحة
- فصيلة الدم، حالة الإعاقة (مفيدة لسير عمل التسهيلات وإمكانية الوصول)
الأسرة
- قائمة أفراد الأسرة مع إمكانية التصفية، بيانات الكفيل
المركبات
- تفاصيل المركبات المسجّلة، المخالفات المرورية القائمة
الموقع والجهاز
- إحداثيات GPS، العنوان الوطني، صلاحيات الكاميرا والمعرض والإشعارات
المصادقة
يُصدر SDK رموز الجلسة عبر twk.generateToken(). المصادقة البيومترية متاحة عبر twk.authenticateBiometric() — وهي تستدعي مطالبة بصمة توكلنا المدمجة لا مطالبة نظام التشغيل. الاعتماد مرتبط بهوية المستخدم الموثّقة في توكلنا، وهو إشارة ثقة أعلى من رمز PIN الجهاز.
يضيف V2 خمس دوال إضافية لم يكتمل توثيقها العام في وقت كتابة هذا المقال.
ما تبنيه الشركات السعودية فعلاً
KYC للعملاء — تجمع شركات التمويل والتأمين بيانات الهوية الموثّقة في أقل من دقيقة دون فحص يدوي للوثائق. لا حاجة لتكامل منفصل مع ياقين أو نفاذ للتحقق الأساسي من الهوية — جلسة توكلنا هي مرساة الثقة. لمزيد من التحقق الدقيق مقابل قاعدة بيانات الهوية الوطنية، انظر دليل ياقين ونفاذ وواثق.
تأهيل الموظفين — تتحقق فرق الموارد البشرية من حالة الإقامة وتاريخ انتهائها وبيانات الكفالة عند التقديم. عند دمج ذلك مع قيوة، تنتفي إحدى أكثر الخطوات اليدوية شيوعاً في مسار التأهيل. انظر دليل تكامل قيوة وامتثال نطاقات.
تحقق الهوية في التجارة الإلكترونية — تستخدم المنصات التي تبيع فئات مرخصة أو مقيّدة بالسن رموز هوية توكلنا كبوابة تحقق بدلاً من بناء تدفق رفع مستندات منفصل. يضغط المستخدم مرة واحدة ويُصدر الرمز فوراً.
إدارة أساطيل المركبات — تسحب شركات الخدمات اللوجستية بيانات تسجيل مركبات السائقين والمخالفات القائمة في استدعاء واحد، بديلاً عن بحث يدوي في أبشر لكل موظف. حول الفرق بين المنصتين المتاحتين للمنشآت، انظر أبشر أعمال مقابل مقيم.
طبقة تحقق الأعمال — لسير عمل B2B التي تحتاج إلى تأكيد أن المستخدم يتصرف بالنيابة عن منشأة مسجّلة، يمكن إضافة رمز مارف فوق هوية توكلنا الشخصية. انظر دليل API مارف وواثق لمزيد من التفاصيل.
ثلاثة أخطاء تؤخر الإطلاق
1. البناء الكامل على بيانات الاختبار حتى مرحلة QA
يُعيد جسر التطوير مجموعة البيانات النموذجية ذاتها في كل استدعاء. يختبر المطوّرون المسار السعيد ويفوّتون الحالات الطرفية: مستخدمون بإقامات منتهية الصلاحية، أو بدون الأذونات المطلوبة (الكاميرا، الموقع)، أو بدون بريد إلكتروني موثّق. خطّط لجولة قبول مستخدم واحدة على الأقل داخل بيئة توكلنا الفعلية قبل تقديم طلب الشراكة.
2. اعتماد المصادقة البيومترية عاملاً رئيسياً وحيداً
المصادقة البيومترية عبر SDK تؤكد أن مستخدم الجهاز يطابق حساب توكلنا. لكنها لا تُعيد التحقق مقابل قاعدة بيانات الهوية الوطنية ولا تتحقق من الحيوية. للمعاملات عالية الخطورة — طلبات الائتمان، توقيع العقود، تفويض المدفوعات الكبيرة — تحتاج خطوة تحقق ثانوية: عادةً OTP نفاذ أو تحقق مارف. تخطي هذا واكتشافه في مراجعة أمان سدايا يُضيف من ستة إلى ثمانية أسابيع إلى جدول الموافقة.
3. تأجيل خطوة الموافقة في بوابة الشركاء حتى ما بعد البناء
يمكن بناء واختبار SDK كاملاً دون اتفاقية شراكة رسمية. لكن النشر في بيئة الإنتاج يستلزم موافقة سدايا عبر بوابة الشركاء. الجهات التي تصل إلى هذه المرحلة بعد ثمانية أسابيع من التطوير تواجه دورة مراجعة قد تمتد لشهرين وتُعطّل الإطلاق أمام العملاء الذين شاهدوا بالفعل نموذجاً يعمل.
قدّم طلب الشراكة في الوقت ذاته الذي تكتب فيه أول سطر من كود SDK.
متطلبات التسجيل
للانضمام إلى برنامج شركاء توكلنا تحتاج:
- سجل تجاري ساري المفعول في المملكة العربية السعودية
- سياسة معالجة بيانات متوافقة مع اشتراطات هيئة الأمن السيبراني الوطنية
- جهة اتصال تقنية لديها وصول موثّق إلى بوابة مطوّري سدايا
- تقديم ملخص الخدمة ووثيقة هيكل التكامل للمراجعة
الجهات التي أتمّت التحقق عبر مارف تمر بهذه العملية بشكل أسرع لأن التحقق من الكيان أُنجز مسبقاً.
الصورة الأشمل
توكلنا لم يعد تطبيق الجواز الصحي من حقبة الجائحة. المملكة العربية السعودية تستخدمه الآن كطبقة هوية وطنية وخدمات — shell موثّق واحد يتفاعل من خلاله 34 مليون مستخدم مع الوزارات الحكومية والشركات الخاصة على حد سواء. الـ160 خدمة المضافة في يونيو 2026 وحده تُظهر أن الوتيرة لم تبلغ ذروتها؛ بل إن اعتماد القطاع الخاص يتسارع.
SERP المطوّرين لتكامل توكلنا فارغ تقريباً من الأدلة المستقلة. البوابة الرسمية موجودة لكنها لا تحمل أي أدلة تنفيذ مستقلة. الفرق التي تشحن تكاملاً ناجحاً وتوثّق الدروس المستفادة علناً تبني سلطة في هذه الفئة قبل أن تنضج.
إذا كنت تخطط لمنتج يستهدف السوق السعودي ويحتاج إلى هوية موثّقة أو حالة صحية أو تحقق من وثائق، فقرار هيكل التكامل يجب أن يحدث في بداية المشروع — لا بعد بناء طبقة KYC موازية ستحتاج إلى إعادة صياغة.
هل أنت مستعد لتحديد نطاق تكامل توكلنا الخاص بك؟ تمتلك نقطة خريطة كاملة لمنظومة APIs الحكومية السعودية — من زاتكا إلى قيوة إلى سدايا. تواصل معنا للحصول على مراجعة تقنية لخطة التكامل قبل انتهاء مرحلة التصميم.