إنشاء وإدارة مفاتيح API
كيفية إنشاء مفاتيح API وتدويرها وإلغائها من Settings > Developer، إضافة إلى أفضل الممارسات للحفاظ على أمانها.
تُستخدم مفاتيح API لمصادقة تكاملاتك مقابل واجهة USystems REST API، لذا يجب التعامل معها بنفس الحرص الذي تُعامل به كلمة المرور. تتم جميع عمليات إدارة المفاتيح ضمن Settings > Developer.
- افتح Settings > Developer واختر New API Key.
- أعطِ المفتاح اسمًا وصفيًا، مثل "billing-sync-production"، حتى تتمكن من تحديد الغرض منه لاحقًا.
- اختر النطاقات التي يحتاجها المفتاح — الوصول للقراءة فقط كافٍ لمعظم تكاملات إعداد التقارير، بينما يجب أن يقتصر وصول الكتابة على الوحدات المحددة التي تتطلبه.
- انسخ المفتاح فورًا؛ لأسباب أمنية، تظهر القيمة الكاملة مرة واحدة فقط.
- خزّن المفتاح في مدير أسرار أو متغير بيئة، ولا تضعه أبدًا في الشيفرة المصدرية أو مستند مشترك.
قم بتدوير المفاتيح دوريًا، خاصة بعد مغادرة عضو فريق كان يملك حق الوصول إلى المؤسسة، أو إذا اشتبهت في أن مفتاحًا قد تعرّض للكشف. يؤدي التدوير إلى إنشاء مفتاح جديد بينما يستمر المفتاح القديم في العمل لفترة تداخل قصيرة، بحيث يمكنك تحديث تكاملك دون توقف. لإلغاء مفتاح فورًا، اختر Revoke بجانبه في قائمة المفاتيح — يسري هذا الإجراء خلال ثوانٍ ولا يمكن التراجع عنه.
هل كان هذا مفيدًا؟