---
title: "المصادقة"
description: "تعلّم كيفية مصادقة طلبات API باستخدام مفاتيح API وإدارة بيانات الاعتماد بشكل آمن."
---

# المصادقة

تتطلب جميع طلبات Minds API مصادقة باستخدام مفاتيح API. تكون مفاتيح API فريدة لحسابك وتوفر وصولاً آمناً إلى مواردك.

## الحصول على مفتاح API الخاص بك

1. سجّل الدخول إلى حسابك في Minds
2. انتقل إلى **Settings** ← **API Keys**
3. انقر على **Generate New API Key**
4. انسخ مفتاح API فوراً (لن تتمكن من رؤيته مرة أخرى!)

تبدأ مفاتيح API بالبادئة `minds_` وتبدو بهذا الشكل: `minds_0000111122223333444455556666777788889999aaaabbbb`

## استخدام مفتاح API الخاص بك

ضمّن مفتاح API في ترويسة `Authorization` في كل طلب:

```bash
Authorization: Bearer minds_your_api_key_here
```

### مثال على الطلب

```bash
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"
```

## أفضل ممارسات الأمان

### حافظ على سرية مفاتيحك

- **لا** تودع مفاتيح API أبداً في نظام التحكم بالإصدارات
- **لا** تشارك المفاتيح أبداً في المنتديات العامة أو المحادثات
- احفظ المفاتيح في متغيرات البيئة أو الخزائن الآمنة
- دوّر المفاتيح بانتظام لضمان الأمان

### استخدم متغيرات البيئة

```bash
# Set your key as an environment variable
export MINDS_API_KEY="minds_your_api_key_here"

# Use it in requests
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"
```

### دوّر المفاتيح بانتظام

إذا اشتبهت بأن مفتاحاً قد تم اختراقه:

1. أنشئ مفتاح API جديد
2. حدّث تطبيقاتك لاستخدام المفتاح الجديد
3. احذف المفتاح القديم

## إدارة مفاتيح API

### عرض قائمة مفاتيح API الخاصة بك

```bash
GET /api/v1/api-keys
```

تُرجع قائمة بمفاتيح API الخاصة بك مع بيانات التعريف (لا تُرجَع قيم المفاتيح الفعلية أبداً):

```json
[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]
```

### إنشاء مفتاح API جديد

```bash
POST /api/v1/api-keys
```

تتضمن الاستجابة المفتاح الفعلي (المرة الوحيدة التي ستراه فيها):

```json
{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}
```

⚠️ **مهم:** احفظ قيمة `key` فوراً! لن تتمكن من استرجاعها مرة أخرى.

### حذف مفتاح API

```bash
DELETE /api/v1/api-keys/{keyId}
```

يُرجع `204 No Content` مع جسم فارغ عند النجاح.

## أخطاء المصادقة

### 401 Unauthorized

مفتاح API مفقود أو غير صالح.

```json
{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}
```

**الحلول:**

- تأكد من تضمين ترويسة `Authorization`
- تحقق من صحة مفتاح API الخاص بك
- تأكد من استخدام البادئة `Bearer`
- أنشئ مفتاحاً جديداً إذا تم حذف القديم

## الوصول بناءً على الباقة

الوصول إلى API ميزة مدعومة في الباقات المدفوعة ويخضع لحدود الموارد والاستجابات وإعداد مساحة العمل المعروضة في المنتج أو المتفق عليها في العقد. لا تثبّت الحدود في الكود؛ تعامل مع استجابات `PLAN_LIMIT` و`plan_limited` المنظمة. تظهر باقة Individual باسم `"premium"` في حمولات API.

[عرض الباقات](/pricing)
