Skip to main content
تتم المصادقة على واجهة برمجة تطبيقات Nateq باستخدام مفاتيح API التي يتم تمريرها كرمز Bearer:
كل مفتاح ينتمي إلى مؤسسة واحدة، وكل طلب يُحدد نطاقه تلقائياً بتلك المؤسسة.

البيئات

النطاقات

تُمنح المفاتيح نطاقات تتحكم في ما يمكنها فعله. الطلب إلى نقطة نهاية يفتقر مفتاحها إلى نطاقها يُرجع 403 INSUFFICIENT_SCOPE. امنح المفتاح الحد الأدنى مما يحتاجه فقط.
لا يمكن الوصول إلى نقاط نهاية الحساب والفوترة وإدارة المستخدمين والـ RBAC ومُنشئ الذكاء الاصطناعي باستخدام مفتاح API على الإطلاق — استدعاء أي منها يُرجع 403 ENDPOINT_NOT_PUBLIC. استخدم لوحة التحكم لهذه الأغراض.

الحفاظ على أمان المفاتيح

تعامل مع المفاتيح ككلمات المرور. لا تقم أبداً بإيداعها في نظام التحكم بالإصدارات أو كشفها في كود من جانب العميل — فالواجهة مُصمّمة للاستدعاء من الخادم الخاص بك.
  • قيّد المفتاح إلى عناوين IP معروفة (قائمة سماح) حيثما أمكن.
  • قم بتدوير المفاتيح بشكل دوري؛ وألغِ أي مفتاح مسرّب من لوحة التحكم.
  • استخدم مفتاح بيئة الاختبار (tg_test_) للتطوير.