المصادقة

يُصادَق على كل طلب إلى واجهة Crisphive API بمفتاح API سرّي يُرسَل كرمز حامل (bearer token) في ترويسة Authorization. أنشئ المفاتيح من لوحة التحكم ضمن الإعدادات → المطوّرون — تُعرض قيمة المفتاح مرة واحدة فقط عند الإنشاء، فانسخها فورًا.

curl "https://api.crisphive.com/v1/customers" \
  -H "Authorization: Bearer chsk_test_4eC8xQ9mZ2pL7Ka0rT"

بادئات المفاتيح تحدّد البيئة

تحدّد بادئة المفتاح بيئة البيانات: مفاتيح chsk_live_ تقرأ بيانات الإنتاج (الحيّة) وتكتب فيها، ومفاتيح chsk_test_ تستهدف بيئة الاختبار المعزولة. تنتهي صلاحية مفاتيح API: تختار مدة الصلاحية عند الإنشاء — 30 يومًا افتراضيًا، ومن 1 حتى 365 — وهي ثابتة طوال عمر المفتاح؛ expires_at لا يتغيّر أبدًا. للتجديد، أنشئ مفتاحًا بديلًا وأبطل المفتاح القديم — راجع المصادقة.

النطاقات

المفتاح إما أن يمنح صلاحية وصول كاملة أو يكون مقيّدًا بنطاقات أذونات محددة (مثل إنشاء طلبات العمل دون صلاحية قراءة قائمة عملائك)، وهو مرتبط دائمًا بمساحة عمل واحدة وبيئة واحدة (حيّة أو اختبارية).