ما هي رموز الوصول ولماذا تُستخدم
تتيح رموز الوصول للبرمجيات الخاصة بك أو تكاملات الجهات الخارجية التواصل مع واجهة برمجة تطبيقات Storeep نيابة عن متجرك. يحمل كل رمز مجموعة ثابتة من الصلاحيات، مع نافذة بيانات واختيارية وتاريخ انتهاء صلاحية اختياري. الرموز أكثر أمانًا من مشاركة بيانات الدخول للوحة التحكم، لأنك تحدد لكل رمز ما يحتاجه التكامل فقط ويمكنك إلغاءه في أي وقت بشكل منفصل.
لإدارة الرموز، انتقل إلى الإعدادات، رموز الوصول. زر عرض التوثيق يفتح مرجع API الكامل في تبويب جديد.
حدود الرموز
- يمكنك الاحتفاظ حتى 40 رمز وصول لكل متجر. عند الوصول إلى 40، يختفي زر إنشاء رمز جديد حتى تحذف أحدها.
- تُعرض الرموز الأحدث أولاً، 20 رمزًا في كل صفحة.
إنشاء رمز
انقر إنشاء رمز جديد، ثم املأ النموذج وانقر إنشاء.
اسم الرمز
- إجباري، حتى 50 حرفًا.
- يُستخدم فقط للتعريف في قائمتك، ولا يُرسل أبدًا إلى جهات خارجية.
الصلاحيات
اختر واحدة على الأقل من الصلاحيات الأربع. كل واحدة مستقلة، وترفض API أي طلب لم تمنحه الصلاحية المطلوبة (استجابة 403 "صلاحيات غير كافية" مع اسم الصلاحية المطلوبة):
- قراءة المنتجات: الوصول إلى قوائم المنتجات وتفاصيلها والمتغيرات وبيانات المخزون.
- قراءة الطلبات: الوصول إلى سجل الطلبات وتفاصيلها وحالاتها وبنودها.
- قراءة الويب هوك: عرض إعدادات الويب هوك الخاصة بك.
- إدارة الويب هوك: إنشاء وتحديث وحذف الويب هوك.
إذا لم تختر أي صلاحية، ستفشل عملية الإنشاء برسالة "يرجى اختيار صلاحية واحدة على الأقل". إعداد الويب هوك يتم من خلال الإعدادات، الويب هوك؛ هذه الصلاحيات تتحكم فقط في وصول API إليها.
وصول البيانات
يحدد هذا الخيار مدى إمكانية الرمز في قراءة بياناتك السابقة. اختر الخيار الأكثر تقييدًا الذي يلبي احتياجك.
- آخر 24 ساعة (افتراضي): يرى الرمز البيانات من نافذة متجددة مدتها 24 ساعة، تُحسب مع كل طلب. الأكثر أمانًا ومثالي للتغذية اللحظية.
- تحديد تاريخ البدء: يرى الرمز البيانات التي أُنشئت في أو بعد تاريخ تقويمي تحدده. عند الاختيار يظهر حقل تاريخ بدء وصول البيانات.
- كل الوقت: بدون تقييد بالتاريخ، يمكن للرمز قراءة كل السجل. استخدمه فقط إذا كان التكامل بحاجة فعلية لذلك.
انتهاء الصلاحية
- لا ينتهي أبدًا (افتراضي): يظل صالحًا حتى تحذفه.
- تحديد تاريخ انتهاء: يظهر حقل تاريخ الانتهاء. يجب أن يكون التاريخ بعد يوم واحد على الأقل ولا يتجاوز سنة من اليوم. بعد انقضاء التاريخ، يتوقف الرمز تلقائيًا وتعيد أي مكالمة API رسالة "انتهت صلاحية رمز الوصول".
قيمة الرمز (تظهر مرة واحدة)
بعد النقر على إنشاء، تظهر قيمة الرمز (UUID) مرة واحدة فقط في رسالة النجاح. انسخها واحتفظ بها في مكان آمن فورًا. Storeep لا يعرضها مرة أخرى ولا يمكن استرجاعها. إذا فقدتها، احذف الرمز وأنشئ رمزًا جديدًا.
استخدام الرمز مع API
- أرسل القيمة في ترويسة HTTP باسم Authorization: Bearer YOUR_TOKEN. غياب الترويسة أو وجودها بشكل غير صحيح يعيد خطأ 401.
- كل رمز محدود بـ 60 طلبًا كل 60 ثانية. تجاوز الحد يعيد استجابة 429 "تم تجاوز الحد"، لذا انتظر وأعد المحاولة بعد إعادة ضبط النافذة.
- تقبل نقاط النهاية الخاصة بالقوائم عامل تصفية market (رمز دولة واحد أو حتى 20)، بالإضافة إلى limit (من 1 إلى 50، الافتراضي 20)، page (افتراضي 1)، وترتيب حسب created_at أو updated_at. راجع عرض التوثيق لعناوين نقاط النهاية والتفاصيل الكاملة.
تعديل الرمز
انقر على أي صف رمز لتعديل اسمه أو صلاحياته أو وضع وصول البيانات أو تاريخ الانتهاء. لا يمكنك عرض أو تغيير قيمة الرمز نفسها، التعديل يحدث فقط على الإعدادات المرتبطة بالرمز الحالي، لذا تظل التكاملات تعمل دون الحاجة لقيمة جديدة.
أعمدة قائمة الرموز
- الاسم: التسمية التي وضعتها، مع تاريخ ووقت الإنشاء أسفلها.
- الصلاحيات: الصلاحيات الممنوحة (أو لا يوجد).
- وصول البيانات: يعرض آخر 24 ساعة أو كل البيانات أو من [تاريخ].
- انتهاء الصلاحية: تاريخ الانتهاء أو أبدًا.
- آخر استخدام: تاريخ ووقت آخر طلب API مصادق عليه باستخدام الرمز، أو أبدًا.
حذف الرمز
حدد رمزًا أو أكثر وانقر حذف الرموز، أو استخدم خيار الحذف في كل صف. الحذف فوري ونهائي: أي تكامل ما زال يستخدم هذه القيمة سيبدأ فورًا في تلقي أخطاء مصادقة 401.
نصائح الأمان
- امنح فقط الصلاحيات التي يحتاجها التكامل فعليًا.
- استخدم آخر 24 ساعة لوصول البيانات للتغذية اللحظية، وتحديد تاريخ البدء للمزامنة المجدولة.
- حدد تاريخ انتهاء للمقاولين المؤقتين أو المهام لمرة واحدة.
- راقب عمود آخر استخدام: الرمز الذي لم يُستخدم أبدًا أو ظل خاملاً لفترة طويلة غالبًا يعود لتكامل غير نشط ويمكن حذفه بأمان.