Skip to main content
المفاتيح الجديدة مرتبطة بمشروع وتبدأ بـmbn_test_ للاختبار أو mbn_live_ للإنتاج. يظهر السر الكامل مرة واحدة ولا يُخزّن بصورته الأصلية.

قبل إنشاء المفتاح

  • اختر المشروع الصحيح.
  • استخدم test للتطوير وlive للإنتاج.
  • امنح أقل صلاحيات يحتاجها التطبيق.
  • قيّد النماذج أو نقاط النهاية عند الحاجة.
  • أضف تاريخ انتهاء للمفاتيح المؤقتة.

التخزين والتدوير

  1. خزّن المفتاح في مدير أسرار أو متغير بيئة على الخادم.
  2. أنشئ مفتاحًا بديلًا قبل إلغاء القديم.
  3. حدّث الخدمة وتحقق من السجلات.
  4. ألغِ المفتاح القديم فورًا.

حسابات الخدمة

استخدم حساب خدمة عندما يمثل المفتاح تطبيقًا أو أتمتة بدلاً من مستخدم بشري. يساعد ذلك على تحديد المالك ومراجعة النشاط وتدوير الوصول دون مشاركة حساب شخصي. يسري الإلغاء فورًا ويُسجَّل في سجل التدقيق. الطلبات التي ما زالت تستخدم المفتاح الملغى تتلقى 401 مع الرمز revoked_api_key. راقب آخر استخدام للمفتاح القديم حتى يتوقف عن التغير قبل إلغائه.
إنشاء المفاتيح محدود بـ30 مفتاحًا في الساعة لكل مستخدم، فخطّط للإنشاء الجماعي بدل تكراره في حلقة سريعة.
إذا ظهر المفتاح في سجل أو مستودع أو رسالة عامة، اعتبره مكشوفًا وألغِه فورًا.
المفاتيح القديمة التي تبدأ بـmby_ تخص حساب مستخدم وهي منفصلة عن مفاتيح المشاريع. استخدم مفاتيح المشاريع في التكاملات الجديدة.