مفاتيح الـ API
تصادق مفاتيح الـ API تطبيقاتك مع واجهة TakeTheme البرمجية. ويشرح هذا الدليل كيفية إنشاء مفاتيحك وإدارتها وتأمينها.
الوصول إلى الـ API متاح في باقتَي Pro وScale. وفي الباقات الأخرى لا يظهر قسم مفاتيح الـ API في لوحة التحكم وتُرفض الطلبات المُصادَقة بمفتاح.
إنشاء مفاتيح الـ API
من لوحة التحكم
- سجّل الدخول إلى لوحة تحكم TakeTheme
- انتقل إلى الإعدادات ← مفاتيح الـ API
- اضغط إنشاء مفتاح جديد
- اضبط المفتاح:
- الاسم: اسم وصفي (مثل "خادم الإنتاج" أو "مزامنة المخزون")
- البيئة:
productionأوstagingأوdevelopment - الصلاحيات: أزواج المورد والإجراء المسموحة للمفتاح (راجع مرجع الصلاحيات)
- قائمة عناوين IP المسموحة (اختياري): قصر الاستخدام على عناوين محددة
- تاريخ الانتهاء / حد الاستخدام (اختياري): إنهاء المفتاح تلقائيًا في تاريخ معين، أو تحديد سقف لعدد طلباته
- اضغط إنشاء المفتاح
- انسخ مفتاحك فورًا — فلن يُعرض مرة أخرى
يُعرض السر مرة وا حدة فقط عند الإنشاء، ولا تُحفظ سوى بصمته على الخادم. فإذا فقدت المفتاح، دوّره أو أنشئ مفتاحًا جديدًا.
بنية المفتاح
tt_{64_character_hex_string}
| الجزء | الوصف | الطول |
|---|---|---|
tt_ | بادئة TakeTheme | 3 |
{64_character_hex_string} | سلسلة ست عشرية عشوائية تشفيريًا | 64 |
مثال:
tt_a1b2c3d4e5f6789012345678901234567890abcdef1234567890abcdef123456
وبعد الإنشاء، لا تُعرض سوى آخر 4 أحرف فقط.
إدارة المفاتيح
عرض المفاتيح
في لوحة التحكم ترى لكل مفتاح: الاسم والبيئة وتاريخ الإنشاء وآخر استخدام وإجمالي عدد الاستخدامات والصلاحيات وقيود عناوين IP — دون السر نفسه أبدًا.
تدوير المفاتيح
يُصدر التدوير سرًا جديدًا للمفتاح نفسه مع بقاء السر القديم صالحًا لـفترة سماح قصيرة، فتنقل تطبيقك دون أي انقطاع:
- دوّر المفتاح (من لوحة التحكم أو عبر
POST /api-key/{keyId}/rotate) - حدّث تطبيقك إلى السر الجديد
- يتوقف السر القديم عن العمل بانتهاء فترة السماح (
API_KEY_GRACE_PERIOD_EXPIRED)
إبطال المفاتيح
الإبطال يعطّل المفتاح (POST /api-key/{keyId}/revoke)، والحذف يزيله نهائيًا (DELETE /api-key/{keyId}). وتستقبل التطبيقات التي تستخدم مفتاحًا مُبطلًا الخطأ 401 API_KEY_REVOKED.
يسري الإبطال فورًا (مع مراعاة أي فترة سماح تُضبط وقت الإبطال). تأكد من عدم وجود عملية حرجة ما زالت تستخدم المفتاح.
الصلاحيات والأذونات
صلاحيات المفتاح مصفوفة من أزواج المورد والإجراءات:
{
"scopes": [
{ "resource": "PRODUCTS", "actions": ["READ", "WRITE", "UPDATE"] },
{ "resource": "ORDERS", "actions": ["READ"] }
]
}
والإجراءات المتاحة هي READ وWRITE (إنشاء) وUPDATE وDELETE. والموارد المتاحة:
ANALYTICS، BILLING، BLOGS، CATEGORIES، COUPONS، CUSTOMERS، DISCOUNTS، DOMAINS، INTEGRATION، MARKETING، ORDERS، PRODUCTS، REVIEWS، SECRETS، SEGMENTS، STAFF، STORE_SETTINGS، SUPPORT، THEME، UPSELLS، API_KEYS
راجع مرجع الصلاحيات لمعرفة الصلاحية التي يتطلبها كل عنوان.