المصادقة
مصادقة آمنة باستخدام مفاتيح API
طريقة المصادقة
تستخدم واجهة برمجة التطبيقات الخاصة بـ USDTLowFee مصادقة بمفتاح API. يجب أن تحتوي جميع الطلبات على مفتاح API صالح في رأس HTTP
صيغة الطلب
يجب أن تحتوي جميع الطلبات على رأس المصادقة:
Authorization: ApiKey ak_live_YOUR_API_KEY إنشاء مفتاح API
- تسجيل الدخول إلى لوحة التحكم والانتقال إلى إعدادات الحساب
- انقر على علامة التبويب "مفاتيح API"
- انقر على زر "إنشاء مفتاح API"
- أدخل اسمًا وصفيًا (مثال: Production، Test)
- احفظ مفتاح API الذي تم إنشاؤه (سيُعرض مرة واحدة فقط)
⚠️ قواعد الأمان (قراءة إلزامية)
- تعامل مع مفتاح API مثل كلمة المرور: يُعرض مرة واحدة فقط، إذا فُقد، قم بإنشاء واحد جديد
- لا تضعه في كود الواجهة الأمامية/المستودعات: استخدمه فقط في متغيرات البيئة من جانب الخادم أو مدير الأسرار
- لا تضعه في عنوان URL/query string (لمنع التسرب في السجلات/الوكيل): استخدمه فقط في رأس Authorization
- قم بالإلغاء فورًا عند الاشتباه في خرق أمني، ثم قم بإنشاء مفتاح جديد
إلغاء مفتاح API
إذا تم اختراق مفتاح API أو لم يعد ضروريًا:
- انتقل إلى إعدادات الحساب → قسم مفاتيح API
- ابحث عن المفتاح المراد إلغاؤه
- انقر على زر "إلغاء"
- قم بتأكيد العملية
⚠️ بعد الإلغاء، ستفشل جميع الطلبات التي تستخدم هذا المفتاح على الفور
تدوير مفتاح API
خطوات التدوير الموصى بها:
- إنشاء مفتاح API جديد
- التبديل تدريجيًا إلى المفتاح الجديد في تطبيقك
- بعد التأكد من أن المفتاح الجديد يعمل بشكل صحيح
- إلغاء مفتاح API القديم
أخطاء المصادقة الشائعة
Unauthorized
401مفتاح API غير صالح أو منتهي الصلاحية أو ملغى
الحل: تحقق من أن مفتاح API صحيح أو قم بإنشاء مفتاح API جديد
Forbidden
403رصيد الحساب غير كافٍ أو لا توجد أذونات
الحل: إعادة شحن الحساب أو التحقق من حالة الحساب