اطلب الوصول المبكر

أدخل اسمك الأول وبريدك الإلكتروني أو رقم هاتفك. سنتواصل معك لتزويدك بتفاصيل الوصول إلى Tajo.

نظرة عامة على المصادقة

Caution

صفحة تجريبية، هذه صفحة تجريبية لعرض ميزة التوثيق متعدّد التبويبات. هذا المحتوى لأغراض التوضيح فقط.

يشرح هذا الدليل كيفية المصادقة مع API لدينا. ندعم عدة طرق للمصادقة:

مفاتيح API

أبسط طريقة للمصادقة هي استخدام مفاتيح API. يرتبط كل مفتاح API بمستخدم محدّد وله أذونات محدّدة.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

للتطبيقات الأكثر أمانًا، ندعم تدفّق مصادقة OAuth 2.0:

  1. طلب التفويض: وجّه المستخدمين إلى عنوان URL الخاص بالتفويض لدينا
  2. موافقة المستخدم: يوافق المستخدم على الوصول إلى حسابه
  3. رمز التفويض: يعيد خادمنا رمز تفويض
  4. تبادل الرمز المميّز: بادِل الرمز برمز وصول
  5. طلبات API: استخدم رمز الوصول للوصول إلى الموارد المحميّة

رموز JWT المميّزة

بعد المصادقة، نُصدر رموز JWT مميّزة تحتوي على معلومات مشفّرة عن المستخدم وأذوناته.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

إدارة الجلسات

تظل الجلسات صالحة لمدة 24 ساعة افتراضيًا. لتحديث جلسة:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

أفضل الممارسات

  1. لا تخزّن مفاتيح API أو الرموز المميّزة في الكود على جانب العميل أبدًا
  2. استخدم متغيّرات البيئة لبيانات الاعتماد الحسّاسة
  3. طبّق آليات تحديث الرموز المميّزة للتطبيقات طويلة التشغيل
  4. اضبط أوقات انتهاء صلاحية مناسبة للرموز المميّزة
  5. استخدم HTTPS لجميع طلبات API

اطلب الوصول المبكر

أدخل اسمك الأول وبريدك الإلكتروني أو رقم هاتفك. سنتواصل معك لتزويدك بتفاصيل الوصول إلى Tajo.

اكتشاف تلقائي
مساعد AI

مرحباً! اسألني أي شيء عن الوثائق.