کلیدهای API
اعتبارنامههایی که سرورهای شما استفاده میکنند، اینکه هنگام چرخش یک کلید چه اتفاقی میافتد، و چطور ببینید یک کلید چه کرده است
کلید API راهی است که بکاند شما با آن ثابت میکند خود شماست. کلیدهای آزمایشی در سندباکس کار میکنند؛ کلیدهای زنده متقاضیان واقعی را پردازش میکنند. هر کلید به یک محیط تعلق دارد و در محیط دیگر قابل استفاده نیست.
این صفحه برای مالکان و توسعهدهندگان است. اگر تیم شما مهندسی ندارد، احتمالاً هرگز آن را باز نمیکنید.
ساختن کلید
کلید را بر اساس کاری که قرار است انجام دهد نامگذاری کنید، با کدی از اپلیکیشن احراز هویت خود تأیید کنید، و راز کلید یک بار نمایش داده میشود.
یک بار یعنی فقط یک بار
راز فقط یک بار، هنگام ساخت، نمایش داده میشود. ما نسخهای از آن را نگه نمیداریم که بتوانیم دوباره نشانتان دهیم. آن را مستقیم در جایی بگذارید که اپلیکیشن شما رازهایش را نگه میدارد. اگر گم شد، کلید را بچرخانید و کلید تازه را منتشر کنید.
در نمای ترکیبی همهٔ محیطها، پنجره شما را وادار میکند انتخاب کنید کلید به کدام محیط تعلق دارد، چون چیزی وجود ندارد که بتوان آن را از رویش حدس زد.
خواندن و نوشتن، یا فقط خواندن
پنجرهٔ ساخت همچنین میپرسد کلید اجازهٔ انجام چه کاری را دارد. خواندن و نوشتن پیشفرض است و همهٔ کلیدهایی که از قبل دارید همیناند. فقط خواندن کلیدی میسازد که هر نوشتنی از آن رد میشود، هر اجازهٔ دیگری که داشته باشد، برای تمام عمر کلید.
فقط خواندن چیزی دربارهٔ اینکه کلید چه مقدار میتواند بخواند نمیگوید. آن پرسش بعدی پنجره است و این دو از هم مستقلاند: کلید فقطخواندنی را میتوان به نتیجهها محدود کرد و کلید خواندن و نوشتن میتواند همهچیز را بخواند.
از فقط خواندن برای هر چیزی استفاده کنید که دادههای شما را بدون تغییرشان میبیند: یک گزارش، یک داشبورد داخلی، یک خروجی شبانه به سامانههای خودتان، ابزاری که تیم پشتیبانی شما برای پیدا کردن مشتریان استفاده میکند. آن را به پیمانکاری بدهید که یکپارچهسازی میسازد، و او نمیتواند تصادفاً دربارهٔ پروندهای تصمیم بگیرد یا تنظیمی را تغییر دهد.
این یکی بعداً قابل تغییر نیست
فقط خواندن برای تمام عمر کلید ثابت است. هیچ راهی برای گسترش آن در آینده نیست و این عمدی است: کلید فقطخواندنیای که بتوانید وضعیتش را عوض کنید، کلیدی نیست که بتوانید به کسی بدهید و دیگر به آن فکر نکنید. اگر لازم است بنویسد، کلید تازهای بسازید و کلید قدیمی را لغو کنید.
کلیدهای فقطخواندنی در فهرست با همین نشان مشخص شدهاند، تا با یک نگاه ببینید کدام اعتبارنامههای شما میتوانند چیزی را تغییر دهند. کلیدهای خواندن و نوشتن نشانی ندارند، چون حالت عادی همین است.
این کلید چه چیزی را میتواند بخواند
پرسش سوم پنجرهٔ ساخت تعیین میکند کلید چه مقدار از یک احراز هویت را میتواند ببیند.
فقط نتیجه پیشفرض است و همهٔ کلیدهایی که از قبل دارید همیناند. وضعیت، حکم، کدهای دلیل و نتیجهٔ هر بررسی را میخواند. خود شخص را نمیتواند بخواند: نه نام، نه تاریخ تولد، نه شمارهٔ مدرک، نه تصویری.
داده کامل همهٔ اینها را اضافه میکند: هویتی که از مدرک خواندهایم، از جمله املای نام به خط اصلی و
تاریخها دقیقاً همانطور که روی کارت چاپ شدهاند، و تصویرهای گرفتهشده از مدرک و سلفی. یکپارچهسازی شما
در هر درخواست، با include=applicant,documents روی یک احراز هویت، آن را میخواهد، پس کلیدی که این دسترسی
را دارد تا وقتی بیشتر نخواهید همچنان فقط نتیجهٔ ساده را برمیگرداند.
داده کامل را وقتی انتخاب کنید که چیزی از سامانههای شما به خود شخص نیاز دارد و نه فقط به پاسخ: کارت مشتری در ابزار پشتیبانی خودتان، همگامسازی شبانه با سامانههایتان، یک پروندهٔ انطباق. آن را با فقط خواندن همراه کنید تا آن سامانه همهچیز را ببیند و هیچ چیز را تغییر ندهد.
محدودهها هنگام ساخت ثابت میشوند
کلید نمیتواند بعداً داده کامل بگیرد، و چرخش کلید همان محدودههایی را که داشت حفظ میکند. اگر کلیدی وقتی
یکپارچهسازی شما دادهٔ متقاضی را میخواهد 403 برمیگرداند، آن کلید با فقط نتیجه ساخته شده و راهحل کلید
تازه است، نه چرخش. یکی بسازید، جایگزینش کنید، و وقتی هیچ چیز از کلید قدیمی استفاده نمیکند آن را لغو
کنید.
کلیدهایی که داده کامل دارند در فهرست با نشان هویت مشخص شدهاند، تا با یک نگاه ببینید کدام اعتبارنامههای شما میتوانند یک شخص واقعی را بخوانند.
کلیدهایی که ما برای شما صادر میکنیم
یک دسترسی هنوز هرگز بهطور پیشفرض داده نمیشود و نمیتوان آن را به کلیدی که خودتان میسازید اضافه کرد. از ما بخواهید تا آن را روی حساب شما صادر کنیم؛ این کلید مثل هر کلید دیگری در همین فهرست ظاهر میشود.
بکآفیس کلیدی را مشخص میکند که میتواند جلسهای را به نمایندگی از یکی از افراد خود شما باز کند، که اتصال پنل مدیریت خودتان بر پایهٔ آن کار میکند. کلید در را باز میکند؛ اینکه شخص آن سوی در واقعاً چه کاری میتواند بکند را جایگاه او در صفحهٔ تیم تعیین میکند و هیچ چیز دربارهٔ کلید در آن نقشی ندارد. آن را با فقط خواندن همراه کنید تا کارکنان آنها بتوانند صف شما را پیش ببرند بدون اینکه بتوانند دربارهٔ چیزی تصمیم بگیرند.
کلید بکآفیس به جایگاههای نگاشتشده نیاز دارد
هر تبادل یک نفر را نام میبرد، با شناسهای که خود شما برای او به کار میبرید، و ما آن را با شناسهٔ
بکآفیسی که روی جایگاه همان شخص در صفحهٔ تیم تنظیم شده تطبیق میدهیم. نگاشت یک همکار، درخواستی را که
همکار دیگری را نام میبرد مجاز نمیکند: هر کسی که پنل مدیریت شما به نمایندگی از او عمل میکند به جایگاه
نگاشتشدهٔ خودش نیاز دارد، و شناسهٔ نگاشتنشده با NO_SEAT_FOR_EXTERNAL_ID رد میشود در حالی که خود کلید
کاملاً احراز هویت میشود. شبیه اعتبارنامهٔ خراب به نظر میرسد ولی نیست.
چرخش و لغو
چرخش برای همان کلید یک راز تازه صادر میکند. لغو کلید را بلافاصله از کار میاندازد و هر یکپارچهسازیای که هنوز از آن استفاده میکند از درخواست بعدی شروع به خطا دادن میکند. هیچکدام قابل برگشت نیستند و هر دو ابتدا کد اپلیکیشن احراز هویت شما را میخواهند، چون کلید یعنی دسترسی به محیط عملیاتی در قالب یک رشته.
پیام تأیید برای کلید زنده همین را صراحتاً میگوید. پیش از موافقت آن را بخوانید.
آخرین استفاده، و اینکه کلید چه کرده است
فهرست نشان میدهد هر کلید آخرین بار کی استفاده شده، یعنی جدیدترین درخواست API که در محیطی که در حال دیدن آن هستید برای آن ثبت کردهایم. درخواستهای کلید زنده در زنده ثبت میشوند، پس اگر ستون خالی به نظر میرسد، پیش از اینکه نتیجه بگیرید کلید بیکار است کلید محیط را بررسی کنید.
کلیدی را انتخاب کنید تا پنلی ترافیک اخیر آن را نشان دهد. این داده از گزارشهای یکپارچهسازی میآید، پس نقشی که به گزارشها دسترسی ندارد کلید را میبیند ولی تاریخچهاش را نه، و پنل به جای نشان دادن نموداری خالی همین را میگوید.
اگر کلیدی اصلاً درخواستی نداشته، پنل این را هم میگوید. هر درخواست احراز هویتشدهای که بکاند شما با آن امضا کند ظرف چند ثانیه ظاهر میشود.
کارهای نگهداری که ارزش انجام دارند
به هر یکپارچهسازی کلید خودش را بدهید و یک کلید را مشترک استفاده نکنید، تا لغو یک اعتبارنامهٔ لورفته همهٔ آنچه اجرا میکنید را از کار نیندازد. کلیدها را به نام سامانهای که آنها را نگه میدارد نامگذاری کنید. و به یاد داشته باشید که ساختن کلید آن را مشترک هیچ چیزی نمیکند: احراز هویتهایی که با کلید تازه ساخته میشوند فقط وقتی به نقاط پایانی شما میرسند که یک نقطهٔ پایانی وبهوک برای دریافت آنها تنظیم شده باشد، که صفحهٔ Webhook مستقیماً دربارهٔ آن هشدار میدهد.