دليل مصادقة واجهة برمجة التطبيقات
بقلم فريق سمارت لايفآخر تحديث ١٣ مايو ٢٠٢٦
مصادقة واجهة برمجة تطبيقات سمارت لايف
تدعم واجهة REST API لسمارت لايف طريقتين للمصادقة: مفاتيح API (للتكاملات من خادم إلى خادم) وOAuth 2.0 (للتطبيقات الموجهة للمستخدم).
مصادقة مفتاح API
مفاتيح API هي الطريقة الأبسط للمصادقة. قم بتضمين مفتاحك في ترويسة Authorization:
- الترويسة: Authorization: Bearer YOUR_API_KEY
- يجب إجراء جميع طلبات API عبر HTTPS
- لا تعرض مفتاح API الخاص بك في كود جانب العميل أبداً
مصادقة OAuth 2.0
للتطبيقات التي تتصرف نيابة عن المستخدمين، استخدم تدفق Authorization Code لـ OAuth 2.0:
- سجل تطبيقك في بوابة المطورين > تطبيقاتي
- أعِد توجيه المستخدمين إلى عنوان URL للتفويض في سمارت لايف
- استبدل رمز التفويض برمز الوصول
- استخدم رمز الوصول في طلبات API الخاصة بك
- جدد الرموز عند انتهاء صلاحيتها (تدوم الرموز ساعة واحدة)
حدود المعدل
تفرض واجهة API حدوداً للمعدل لضمان الاستخدام العادل:
- خطة Starter: 1,000 طلب/ساعة
- خطة Professional: 10,000 طلب/ساعة
- خطة Enterprise: حدود مخصصة
رموز الأخطاء
- 401 غير مصرح — رمز غير صالح أو منتهي الصلاحية
- 403 محظور — أذونات غير كافية لهذه العملية
- 429 طلبات كثيرة جداً — تجاوز حد المعدل