MASAR DevelopersPARTNER API v1
MASAR DEVELOPER PLATFORM

المصادقة وإدارة المفاتيح

استخدم Bearer API Key مستقلًا لكل تكامل، وطبّق أقل صلاحيات ممكنة مع تدوير وإلغاء آمنين.

v1.0Read-onlyHTTPSJSON

المصادقة

كل طلب إلى Partner API يحتاج مفتاح تكامل في ترويسة HTTP التالية:

Authorization: Bearer mapi_REPLACE_WITH_YOUR_KEY

لا تستخدم حساب المالك أو كلمة المرور أو أي رمز دخول للتطبيقات. مفتاح التكامل مستقل ويمكن إلغاؤه دون التأثير على مستخدمي MASAR.

دورة حياة المفتاح

إنشاء

مفتاح مستقل لكل تطبيق أو نظام. يظهر كاملًا مرة واحدة فقط.

تدوير

ينشئ قيمة جديدة للمفتاح نفسه ويلغي القيمة السابقة فورًا.

إلغاء

يوقف المفتاح فورًا. أنشئ مفتاحًا جديدًا إذا أردت إعادة التكامل.

مكان حفظ المفتاح

البيئةالتوصية
خادم ويب / API خاص بكموصى به. استخدم Secret Manager أو متغير بيئة غير متاح للزوار.
تطبيق Android / Flutter / iOSلا تضمّن المفتاح. استخدم خادم مؤسستك كوسيط.
JavaScript في المتصفحممنوع عمليًا. أي زائر يستطيع استخراج المفتاح.
برنامج مكتب داخلييفضل وسيط خادمي؛ وإن كان الاستخدام محصورًا بأجهزة المؤسسة فاحمِ المفتاح في مخزن أسرار النظام ودوّره دوريًا.

رؤوس الاستجابة المهمة

X-MASAR-Request-Id: pa_...
X-RateLimit-Limit: 60
X-RateLimit-Remaining: 58
X-RateLimit-Reset: 1780000000

احتفظ بـ X-MASAR-Request-Id عند طلب الدعم لأنه يساعد في تتبع الطلب المحدد دون مشاركة المفتاح.