المصادقة
وثّق طلبات الواجهة البرمجية بأمان باستخدام مفتاح Bearer.
أرسل مفتاح API في ترويسة Authorization مع كل طلب موثّق.
Authorization: Bearer <API_KEY>
احفظ المفتاح في متغير بيئة على الخادم أو في مدير أسرار. لا تضعه في كود المتصفح أو تطبيقات الجوال أو مستودع عام. في منتجات المتصفح، استدعِ صوتك عربي عبر خادمك لكي يبقى المفتاح خاصاً.
النطاقات
يمكن تقييد المفاتيح بنطاقات وظيفية. استخدم أصغر مجموعة نطاقات يحتاجها التكامل:
| النطاق | ما يتيحه |
|---|---|
tts | توليد الكلام من النص |
voices | دليل الأصوات وإدارة الأصوات |
usage | معلومات الحساب وتقارير الاستخدام |
يتيح المفتاح غير المقيّد عمليات الواجهة القياسية. أما المفتاح المقيّد الذي يفتقد الصلاحية المطلوبة فيتلقى 403 مع رمز الخطأ insufficient_scope.
التحقق من مفتاح
استدعِ GET /v1/me بمفتاح يملك نطاق usage. تؤكد الاستجابة الناجحة بيانات الاعتماد وتعيد معلومات الحساب. إذا فشلت المصادقة، استبدل المفتاح بدلاً من تكرار المحاولة: قد تُقيّد المحاولات الفاشلة المتكررة.
curl --fail --show-error https://api.sawtakarabi.ai/v1/me \
-H "Authorization: Bearer $SAWTAK_API_KEY"
راجع الأخطاء لصيغة الاستجابة وحدود الطلبات للتعامل مع التقييد.