Minds Team

المصادقة

تعلّم كيفية مصادقة طلبات API باستخدام مفاتيح API وإدارة بيانات الاعتماد بشكل آمن.

تتطلب جميع طلبات Minds API مصادقة باستخدام مفاتيح API. تكون مفاتيح API فريدة لحسابك وتوفر وصولاً آمناً إلى مواردك.

الحصول على مفتاح API الخاص بك

  1. سجّل الدخول إلى حسابك في Minds
  2. انتقل إلى SettingsAPI Keys
  3. انقر على Generate New API Key
  4. انسخ مفتاح API فوراً (لن تتمكن من رؤيته مرة أخرى!)

تبدأ مفاتيح API بالبادئة minds_ وتبدو بهذا الشكل: minds_0000111122223333444455556666777788889999aaaabbbb

استخدام مفتاح API الخاص بك

ضمّن مفتاح API في ترويسة Authorization في كل طلب:

Authorization: Bearer minds_your_api_key_here

مثال على الطلب

curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"

أفضل ممارسات الأمان

حافظ على سرية مفاتيحك

  • لا تودع مفاتيح API أبداً في نظام التحكم بالإصدارات
  • لا تشارك المفاتيح أبداً في المنتديات العامة أو المحادثات
  • احفظ المفاتيح في متغيرات البيئة أو الخزائن الآمنة
  • دوّر المفاتيح بانتظام لضمان الأمان

استخدم متغيرات البيئة

# Set your key as an environment variable
export MINDS_API_KEY="minds_your_api_key_here"

# Use it in requests
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"

دوّر المفاتيح بانتظام

إذا اشتبهت بأن مفتاحاً قد تم اختراقه:

  1. أنشئ مفتاح API جديد
  2. حدّث تطبيقاتك لاستخدام المفتاح الجديد
  3. احذف المفتاح القديم

إدارة مفاتيح API

عرض قائمة مفاتيح API الخاصة بك

GET /api/v1/api-keys

تُرجع قائمة بمفاتيح API الخاصة بك مع بيانات التعريف (لا تُرجَع قيم المفاتيح الفعلية أبداً):

[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]

إنشاء مفتاح API جديد

POST /api/v1/api-keys

تتضمن الاستجابة المفتاح الفعلي (المرة الوحيدة التي ستراه فيها):

{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}

⚠️ مهم: احفظ قيمة key فوراً! لن تتمكن من استرجاعها مرة أخرى.

حذف مفتاح API

DELETE /api/v1/api-keys/{keyId}

يُرجع 204 No Content مع جسم فارغ عند النجاح.

أخطاء المصادقة

401 Unauthorized

مفتاح API مفقود أو غير صالح.

{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}

الحلول:

  • تأكد من تضمين ترويسة Authorization
  • تحقق من صحة مفتاح API الخاص بك
  • تأكد من استخدام البادئة Bearer
  • أنشئ مفتاحاً جديداً إذا تم حذف القديم

الوصول بناءً على الباقة

الوصول إلى API ميزة مدعومة في الباقات المدفوعة ويخضع لحدود الموارد والاستجابات وإعداد مساحة العمل المعروضة في المنتج أو المتفق عليها في العقد. لا تثبّت الحدود في الكود؛ تعامل مع استجابات PLAN_LIMIT وplan_limited المنظمة. تظهر باقة Individual باسم "premium" في حمولات API.

عرض الباقات