الإرسال
أرسل السر في رأس الطلب X-API-Key. لا تقبل API الشركة الفعلية المفتاح كرمز Bearer. مثال: X-API-Key: YOUR_API_KEY.
وثائق المطور وAPI
استخدم نموذج بيانات الاعتماد الذي يتطلبه المسار الفعلي. مفاتيح API للشركة ورموز Bearer للهاتف منفصلة وغير قابلة للتبادل.
ينشئ مسؤول شركة Enterprise مخول (أو المسؤول الأعلى) مفتاحًا باسم محدد في صفحة مفاتيح API. يظهر السر كاملًا مرة واحدة، ثم يُحتفظ فقط بتجزئة SHA-256 ومعاينة محجوبة.
أرسل السر في رأس الطلب X-API-Key. لا تقبل API الشركة الفعلية المفتاح كرمز Bearer. مثال: X-API-Key: YOUR_API_KEY.
تعرض صفحة الإدارة الاسم والشركة والمفتاح المحجوب والحالة ووقت الإنشاء عند توفر العمود وآخر استخدام. يمكن الإنشاء أو الإلغاء نهائيًا. يتم التدوير بإنشاء بديل ونشره ثم إلغاء القديم؛ ولا توجد عملية تدوير مستقلة أو حقل نطاق قابل للتهيئة.
تكتب عمليتا الإنشاء والإلغاء أحداث تدقيق التطبيق والهوية عند توفر مكونات التدقيق المثبتة. ولا تكون الأسرار الخام ضمن محتوى التدقيق.
يصدر تسجيل دخول الموظف/الهاتف رمزًا محدود المدة تستخدمه مسارات التطبيق. بيانات الاعتماد هذه لمسار التطبيق وليست لـ API خادم الشركة.
تتطلب شاشات إعداد مفاتيح API وwebhook جلسة مسؤول مصادق عليها وفحوص صلاحية وخطة والتحقق من CSRF عند التغيير. ولا تحل رموز CSRF محل مصادقة API ولا تُرسل لمسارات JSON بين الخوادم.
استكشف منصة CardIQ أو راجع سير العمل من التحقق إلى إلغاء الهوية.
كيف يعمل CardIQ عرض الأسعار