تصدیق کا جائزہ
Caution
ڈیمو صفحہ - یہ ایک ڈیمو صفحہ ہے جو ملٹی ٹیب دستاویزات کی خصوصیت کو ظاہر کرنے کے لیے بنایا گیا ہے۔ یہ مواد صرف وضاحت کے مقصد سے ہے۔
یہ گائیڈ بتاتی ہے کہ ہماری API کے ساتھ تصدیق کیسے کی جائے۔ ہم کئی تصدیقی طریقوں کی حمایت کرتے ہیں:
API کلیدیں
سب سے آسان تصدیقی طریقہ API کلیدوں کا استعمال ہے۔ ہر API کلید ایک مخصوص صارف سے منسلک ہوتی ہے اور اس کی مخصوص اجازتیں ہوتی ہیں۔
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
زیادہ محفوظ ایپلیکیشنز کے لیے، ہم OAuth 2.0 تصدیقی فلو کی حمایت کرتے ہیں:
- اجازت کی درخواست: صارفین کو ہمارے authorization URL پر ری ڈائریکٹ کریں
- صارف کی رضامندی: صارف اپنے اکاؤنٹ تک رسائی کی منظوری دیتا ہے
- اجازتی کوڈ: ہمارا سرور ایک اجازتی کوڈ واپس کرتا ہے
- ٹوکن کا تبادلہ: کوڈ کو ایکسیس ٹوکن سے تبدیل کریں
- API درخواستیں: محفوظ وسائل تک رسائی کے لیے ایکسیس ٹوکن استعمال کریں
JWT ٹوکنز
تصدیق کے بعد، ہم JWT ٹوکنز جاری کرتے ہیں جن میں صارف اور اس کی اجازتوں کے بارے میں انکوڈ شدہ معلومات ہوتی ہیں۔
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});سیشن مینجمنٹ
سیشنز بطور ڈیفالٹ 24 گھنٹے کے لیے کارآمد رہتے ہیں۔ کسی سیشن کو ریفریش کرنے کے لیے:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();بہترین طریقے
- API کلیدیں یا ٹوکنز کبھی کلائنٹ سائیڈ کوڈ میں محفوظ نہ کریں
- حساس کریڈنشلز کے لیے انوائرمنٹ ویری ایبلز استعمال کریں
- طویل مدت تک چلنے والی ایپلیکیشنز کے لیے ٹوکن ریفریش میکانزم نافذ کریں
- ٹوکن کی میعاد ختم ہونے کے مناسب اوقات مقرر کریں
- تمام API درخواستوں کے لیے HTTPS استعمال کریں