المصادقة وحدود الاستخدام

كل طلب يحمل ترويستين: المفتاح الذي يحدد هويتك، ورمز المتجر الذي يحدد المتجر المقصود. كلاهما تحصل عليهما من التاجر.

كيف تحصل على مفتاح

ينشئه التاجر من لوحة تحكمه في الإعدادات ← المطوّر. يظهر المفتاح مرة واحدة فقط عند الإنشاء، ولا يمكن استرجاعه لاحقاً. إذا فُقد، يقوم التاجر بتدويره ويعطيك مفتاحاً جديداً.

إرسال طلب

curl https://api.ematjarak.example/admin-api \
  -H 'content-type: application/json' \
  -H 'ms-api-key: YOUR_KEY' \
  -H 'ms-store-token: STORE_TOKEN' \
  -d '{"query":"{ activeChannel { code } }"}'
  • ms-api-key — مفتاح التاجر. أرسله مع كل طلب.
  • ms-store-token — رمز قناة المتجر، ويمنحك إياه التاجر أيضاً.

النطاق يفرضه الخادم لا أنت

المفتاح مقيّد بمتجر واحد وبالصلاحيات التي حددها التاجر عند إصداره. لا يوجد طلب يمكنك تكوينه ليصل إلى بيانات تاجر آخر، أو ليفعل شيئاً خارج صلاحياتك — لا بمعرّف مُخمّن ولا برمز متجر مختلف. لست مضطراً للانتباه لهذا الأمر؛ فهو ببساطة غير ممكن.

الصلاحيةما تتيحه
ordersقراءة الطلبات وتحديثها، وقراءة زبائنها ومنتجاتها.
catalogإنشاء المنتجات والخيارات والصور والوسوم وتعديلها وحذفها.
marketingإدارة العروض الترويجية.
reportsقراءة فقط: الطلبات والزبائن والمنتجات.
لا تمنح أي صلاحية الوصول إلى إعدادات المتجر. لا يستطيع المفتاح تغيير النطاق أو الهوية البصرية أو القالب أو الخطة أو الفريق — ولو صدر بكل الصلاحيات. اطلب من التاجر أضيق مجموعة تكفي لعمل تكاملك؛ وخطأ 403 في عملية توقعتها يعني غالباً صلاحية ناقصة لا خللاً.

التدوير والإلغاء

يستطيع التاجر تدوير المفتاح أو حذفه في أي وقت دون إخبارك. تعامل مع خطأ 401 المفاجئ بالتوقف والتنبيه، لا بإعادة المحاولة في حلقة مستمرة.

حدود الاستخدام

حركة المفاتيح محدودة لكل مفتاح، ومرة أخرى لكل مفتاح وعنوان IP، ضمن نافذة متحركة مدتها دقيقة. تجاوز أي منهما يعيد رمز 429 مع ترويسة Retry-After. احترمها: إعادة المحاولة فوراً تستهلك النافذة التالية أيضاً.

هذه الحدود موجودة لأن الخادم مشترك. حلقة لا نهائية في تكامل واحد يجب ألا تُبطئ متجر تاجر آخر. إذا كانت حالتك تحتاج فعلاً إلى سقف أعلى، اطلب ذلك — لا تلتف عليه بعناوين IP إضافية.