MASAR DEVELOPER PLATFORM
المصادقة وإدارة المفاتيح
استخدم Bearer API Key مستقلًا لكل تكامل، وطبّق أقل صلاحيات ممكنة مع تدوير وإلغاء آمنين.
v1.0Read-onlyHTTPSJSON
المصادقة
كل طلب إلى Partner API يحتاج مفتاح تكامل في ترويسة HTTP التالية:
Authorization: Bearer mapi_REPLACE_WITH_YOUR_KEYلا تستخدم حساب المالك أو كلمة المرور أو أي رمز دخول للتطبيقات. مفتاح التكامل مستقل ويمكن إلغاؤه دون التأثير على مستخدمي MASAR.
دورة حياة المفتاح
إنشاء
مفتاح مستقل لكل تطبيق أو نظام. يظهر كاملًا مرة واحدة فقط.
تدوير
ينشئ قيمة جديدة للمفتاح نفسه ويلغي القيمة السابقة فورًا.
إلغاء
يوقف المفتاح فورًا. أنشئ مفتاحًا جديدًا إذا أردت إعادة التكامل.
مكان حفظ المفتاح
| البيئة | التوصية |
|---|---|
| خادم ويب / API خاص بك | موصى به. استخدم Secret Manager أو متغير بيئة غير متاح للزوار. |
| تطبيق Android / Flutter / iOS | لا تضمّن المفتاح. استخدم خادم مؤسستك كوسيط. |
| JavaScript في المتصفح | ممنوع عمليًا. أي زائر يستطيع استخراج المفتاح. |
| برنامج مكتب داخلي | يفضل وسيط خادمي؛ وإن كان الاستخدام محصورًا بأجهزة المؤسسة فاحمِ المفتاح في مخزن أسرار النظام ودوّره دوريًا. |
رؤوس الاستجابة المهمة
X-MASAR-Request-Id: pa_...
X-RateLimit-Limit: 60
X-RateLimit-Remaining: 58
X-RateLimit-Reset: 1780000000احتفظ بـ X-MASAR-Request-Id عند طلب الدعم لأنه يساعد في تتبع الطلب المحدد دون مشاركة المفتاح.