المصادقة
مفاتيح الواجهة (Bearer)
تُرسل كل الطلبات المحمية بترويسة Authorization: Bearer <API_KEY> عبر HTTPS فقط. المفاتيح تُصدر وتُدوَّر وتُلغى من إعدادات الحساب، وتحمل نطاقات صلاحيات محددة.
جلسات المتصفح
داخل المنصة تُستخدم رموز وصول قصيرة الأجل (15 دقيقة) ورموز تحديث (7 أيام) تُدوَّر عند كل استخدام ويُكتشف إعادة استعمالها. المصادقة الثنائية (TOTP) متاحة من الإعدادات.
روابط الإشعارات الواردة (Webhooks)
المشغّلات الواردة تُعرَّف من المنصة برمز خاص بكل مشغّل، مع توقيع اختياري للتحقق من المصدر. راجعوا مسارات triggers وwebhooks في المرجع.
الأخطاء
| الحالة | المعنى |
|---|---|
| 401 | مفتاح مفقود أو غير صالح |
| 403 | الصلاحية لا تسمح بهذا المسار |
| 429 | تجاوز حدّ المعدل — انتظروا قيمة Retry-After |
| 5xx | خطأ في الخدمة — أرفقوا X-Request-ID عند التواصل |