alawadi.cloudمستندات
مرجع الـ API

المصادقة

استخدم رموز bearer والصلاحيات المحصورة بحسابك عند استدعاء واجهة alawadi.cloud.

رموز Bearer

تتطلّب استدعاءات REST API الأساسية رمز JWT من نوع bearer تحصل عليه بعد تسجيل الدخول بحساب Google في البوابة. أرسله مع كلّ طلب:

Authorization: Bearer <token>

تعتمد مسارات العملاء على الحساب المُصادَق عليه كحدّ للملكية. لا ترى ولا تعدّل إلا مشاريعك وتطبيقاتك وقواعد بياناتك وفوترتك أنت.

عند غياب الرمز أو انتهاء صلاحيته أو كونه غير صالح، تردّ الواجهة بالحالة 401 مع غلاف الخطأ القياسي { "code", "message" } (تكون قيمة code هي UNAUTHORIZED). راجع رموز الأخطاء للقائمة الكاملة.

رموز CI الآلية

لا تمرّ عمليات النشر ورفع حزم Docker إلى المستودع الخاص عبر رمز جلسة Google. بدلاً من ذلك، يستبدل سير عمل GitHub Actions هويّته في OIDC برمز مستودع خاص قصير العمر (لرفع حزمة تطبيقك) أو برمز نشر يُستخدم مرّة واحدة ومحصور بتطبيق واحد (لإطلاقه). تُولّد لك البوابة سير العمل كاملاً ومُعبّأً مسبقاً، فلا يبقى عليك سوى أن تضعه وترفعه. راجع النشر من GitHub عبر OIDC وواجهة عمليات النشر.

مفاتيح AI API

تستخدم نقطة نهاية استدلال الذكاء الاصطناعي (AI inference) مفتاحها الخاص sk-alwd- للمصادقة، وهو مفتاح تُنشئه من صفحة AI في البوابة، لا رمز bearer الخاص بالبوابة:

Authorization: Bearer sk-alwd-...

يظهر المفتاح مرّة واحدة عند إنشائه ويُخزَّن على هيئة بصمة (hash) فقط، لذا لا يمكن استرجاعه لاحقاً. ويسري إلغاؤه فوراً. راجع مفاتيح API والمصادقة لدورة الحياة الكاملة.

لا تشارك الرموز

لا تضع رموز bearer الشخصية ولا رموز النشر ولا مفاتيح sk-alwd- في مستودعات عامة أو في تذاكر الدعم.

في هذه الصفحة