مصادقة API والرموز المميزة

تعلم كيفية إنشاء وإدارة رموز API مع أذونات محددة النطاق. قم بتأمين تكاملاتك بممارسات المصادقة المناسبة.

contacts:write - إنشاء/تحديث جهات الاتصال

رموز API هي بيانات اعتماد آمنة تتيح لتطبيقاتك وعمليات التكامل المصادقة مع REST API الخاص بـ SendSeven دون الكشف عن كلمة المرور الخاصة بك. بدلاً من استخدام رمز رئيسي واحد بصلاحيات غير محدودة، يدعم SendSeven الرموز ذات النطاقات المحددة — حيث يمكن تقييد كل رمز بصلاحيات معينة مثل قراءة الرسائل أو إرسال الحملات أو إدارة webhooks أو الوصول إلى التقارير. يتبع هذا أفضل الممارسات الأمنية من خلال تطبيق مبدأ الحد الأدنى من الصلاحيات. يمكنك إنشاء عدد غير محدود من الرموز، لكل منها اسم وصلاحيات مختلفة، وإلغاء أي رمز فوراً في حال تعرضه للاختراق أو عدم الحاجة إليه.

حساب SendSeven (سجّل مجاناً على app.sendseven.com)

صلاحية مسؤول أو مالك في مساحة عمل SendSeven الخاصة بك

صفحة إعدادات SendSeven تعرض قسم رموز API الفارغ قبل إنشاء أي رموز

نافذة إنشاء رمز API تعرض حقل اسم الرمز ونطاقات الصلاحيات مثل القراءة والكتابة وwebhooks

نافذة نجاح إنشاء الرمز تعرض رمز API المُولَّد لنسخه قبل اختفائه

هذه هي المرة الوحيدة التي سترى فيها الرمز الكامل. إذا فقدته، ستحتاج إلى إنشاء رمز جديد. احفظه بشكل آمن في متغيرات البيئة أو مدير الأسرار.

إدخال رمز API نشط يعرض نطاقات الصلاحيات المخصصة وخيارات الإدارة في SendSeven

لا تقم أبداً بكتابة الرموز مباشرة في الكود المصدري. استخدم متغيرات البيئة أو مدير الأسرار بدلاً من ذلك.

أنشئ رموزاً جديدة بشكل دوري وألغِ القديمة، خاصة لأنظمة الإنتاج. هذا يحد من التعرض في حال اختراق أحد الرموز.

أنشئ رموزاً مختلفة لعمليات التكامل المختلفة. إذا تم اختراق رمز واحد، يمكنك إلغاؤه دون التأثير على الخدمات الأخرى.

اطلب فقط النطاقات التي يحتاجها تكاملك فعلاً. اتبع مبدأ الحد الأدنى من الصلاحيات لتقليل المخاطر.

احذف الرموز التي لم تعد قيد الاستخدام. تحقق من قائمة الرموز بانتظام وأزل أي رموز أصبحت قديمة.

  1. إنشاء مفتاح API
  2. فهم طرق المصادقة
  3. إضافة مفتاح API إلى رؤوس الطلبات
  4. معالجة أخطاء المصادقة
  5. تدوير مفاتيح API بأمان
  6. ضبط صلاحيات مفتاح API

FAQ

ما هي نطاقات API؟

نطاقات API تحدد الصلاحيات التي يمتلكها الرمز. بدلاً من منح وصول كامل، يمكنك تقييد الرموز بإجراءات محددة مثل قراءة جهات الاتصال أو إرسال الرسائل أو إدارة webhooks أو الوصول إلى التقارير. يتبع هذا مبدأ الحد الأدنى من الصلاحيات لتحقيق الأمان.

هل يمكنني إنشاء رموز متعددة؟

نعم. يمكنك إنشاء عدد غير محدود من رموز API، لكل منها نطاقات وأسماء مختلفة. هذا مفيد لمنح عمليات التكامل المختلفة أو أعضاء الفريق الصلاحيات التي يحتاجونها فقط.

هل تنتهي صلاحية رموز API؟

لا تنتهي صلاحية رموز API تلقائياً. تبقى صالحة حتى تقوم بإلغائها يدوياً. يمكنك مراقبة الرموز النشطة في لوحة إعدادات API.

كيف أستخدم الرمز في استدعاءات API؟

أدرج الرمز كرمز Bearer في ترويسة Authorization. مثال: Authorization: Bearer your_api_token_here. جميع الطلبات تُرسل عبر HTTPS.

هل يمكنني إلغاء رمز فوراً؟

نعم. يمكن إلغاء أي رمز فوراً من صفحة إعدادات API. الإلغاء فوري — يتوقف الرمز عن العمل على الفور لجميع الطلبات الجديدة.

ما هي نطاقات الصلاحيات المتاحة؟

يوفر SendSeven نطاقات دقيقة تشمل: messages:read/write وcontacts:read/write وchannels:read/write وreports:read وwebhooks:read/write وintegrations:read/write وaudit:read لتسجيل الامتثال.

كيف يتم تحديد معدل طلبات API؟

تعتمد حدود معدل API على خطتك. يتم إرجاع ترويسات حدود المعدل مع كل استجابة حتى تتمكن من مراقبة استخدامك. تواصل مع الدعم إذا كنت بحاجة إلى حدود أعلى.