نظرة عامة على المصادقة
Caution
صفحة تجريبية، هذه صفحة تجريبية لعرض ميزة التوثيق متعدّد التبويبات. هذا المحتوى لأغراض التوضيح فقط.
يشرح هذا الدليل كيفية المصادقة مع API لدينا. ندعم عدة طرق للمصادقة:
مفاتيح API
أبسط طريقة للمصادقة هي استخدام مفاتيح API. يرتبط كل مفتاح API بمستخدم محدّد وله أذونات محدّدة.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
للتطبيقات الأكثر أمانًا، ندعم تدفّق مصادقة OAuth 2.0:
- طلب التفويض: وجّه المستخدمين إلى عنوان URL الخاص بالتفويض لدينا
- موافقة المستخدم: يوافق المستخدم على الوصول إلى حسابه
- رمز التفويض: يعيد خادمنا رمز تفويض
- تبادل الرمز المميّز: بادِل الرمز برمز وصول
- طلبات API: استخدم رمز الوصول للوصول إلى الموارد المحميّة
رموز JWT المميّزة
بعد المصادقة، نُصدر رموز JWT مميّزة تحتوي على معلومات مشفّرة عن المستخدم وأذوناته.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});إدارة الجلسات
تظل الجلسات صالحة لمدة 24 ساعة افتراضيًا. لتحديث جلسة:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();أفضل الممارسات
- لا تخزّن مفاتيح API أو الرموز المميّزة في الكود على جانب العميل أبدًا
- استخدم متغيّرات البيئة لبيانات الاعتماد الحسّاسة
- طبّق آليات تحديث الرموز المميّزة للتطبيقات طويلة التشغيل
- اضبط أوقات انتهاء صلاحية مناسبة للرموز المميّزة
- استخدم HTTPS لجميع طلبات API