وثائق المطور وAPI

مصادقة API

استخدم نموذج بيانات الاعتماد الذي يتطلبه المسار الفعلي. مفاتيح API للشركة ورموز Bearer للهاتف منفصلة وغير قابلة للتبادل.

مفاتيح API للشركة

ينشئ مسؤول شركة Enterprise مخول (أو المسؤول الأعلى) مفتاحًا باسم محدد في صفحة مفاتيح API. يظهر السر كاملًا مرة واحدة، ثم يُحتفظ فقط بتجزئة SHA-256 ومعاينة محجوبة.

الإرسال

أرسل السر في رأس الطلب X-API-Key. لا تقبل API الشركة الفعلية المفتاح كرمز Bearer. مثال: X-API-Key: YOUR_API_KEY.

دورة حياة المفتاح

تعرض صفحة الإدارة الاسم والشركة والمفتاح المحجوب والحالة ووقت الإنشاء عند توفر العمود وآخر استخدام. يمكن الإنشاء أو الإلغاء نهائيًا. يتم التدوير بإنشاء بديل ونشره ثم إلغاء القديم؛ ولا توجد عملية تدوير مستقلة أو حقل نطاق قابل للتهيئة.

التدقيق

تكتب عمليتا الإنشاء والإلغاء أحداث تدقيق التطبيق والهوية عند توفر مكونات التدقيق المثبتة. ولا تكون الأسرار الخام ضمن محتوى التدقيق.

مصادقة Bearer والجلسة

رموز Bearer للهاتف

يصدر تسجيل دخول الموظف/الهاتف رمزًا محدود المدة تستخدمه مسارات التطبيق. بيانات الاعتماد هذه لمسار التطبيق وليست لـ API خادم الشركة.

جلسات المسؤول

تتطلب شاشات إعداد مفاتيح API وwebhook جلسة مسؤول مصادق عليها وفحوص صلاحية وخطة والتحقق من CSRF عند التغيير. ولا تحل رموز CSRF محل مصادقة API ولا تُرسل لمسارات JSON بين الخوادم.

تابع القراءة

تحكّم في كيفية تمثيل الموظفين لشركتك خارجيًا

استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.

كيف يعمل CardIQ عرض الأسعار