Skip to main content
كل طلب يحتاج ترويستين:
X-Tenant-Id لا يحدد أي مساحة عمل تقرأ. فالوصول محصور دائمًا بمساحة العمل المالكة لمفتاح API — وإرسال معرّف مساحة عمل شخص آخر لا يمنحك بياناته. والترويستان مطلوبتان ببساطة لقبول الطلب.

إنشاء مفتاح

في لينكياسوفت: الإعدادات ← مفاتيح API ← إنشاء.
يُعرض المفتاح بنصه الصريح مرة واحدة عند الإنشاء، ولا يمكن استرجاعه بعدها. خزّنه في مدير الأسرار لديك فورًا. وإن فقدته، أبطل المفتاح وأنشئ آخر.

النطاقات

المفاتيح محدودة النطاق. والمفتاح الذي يفتقر إلى نطاق نقطة نهاية يحصل على 403 مع رسالة تسمّي ما ينقصه:
امنح الحد الأدنى. فالتكامل الذي يرسل إشعارات فقط يحتاج conversations:send — وربما templates:read وchannels:read — ولا شيء غير ذلك. والمفتاح المحدود هكذا لا يستطيع قراءة صندوق واردك حتى لو تسرّب.
المفتاح المنشأ بلا نطاقات يملك وصولًا كاملًا إلى مساحة عملك، للتوافق مع المفاتيح الصادرة قبل وجود النطاقات. اضبط النطاقات صراحةً دائمًا على المفاتيح الجديدة.

الأخطاء

السجل الذي يخص مساحة عمل أخرى يعيد 404 لا 403. وهذا مقصود: فـ403 كان سيؤكد وجود السجل، وهو تحديدًا ما يريد معرفته من يخمّن المعرّفات. تعامل مع 404 على أنها «ليس لك أو غير موجود» — فالـ API لن يميّز.

حماية المفاتيح

  • لا تضع مفتاحًا أبدًا في شيفرة الواجهة الأمامية أو تطبيق جوال أو أي شيء يستطيع العميل رؤيته — فهو يحمل وصولًا لمساحة العمل كلها ضمن نطاقاته.
  • استخدم مفتاحًا منفصلًا لكل تكامل، حتى لا يوقف إبطال أحدها البقية.
  • أبطل المفتاح فورًا من الإعدادات ← مفاتيح API إن انكشف؛ فيتوقف عن العمل في الحال.