Skip to main content
تصادق Infrastructure API في ResQ الطلبات باستخدام JWT من نوع bearer. تستبدل اسم المستخدم وكلمة المرور بتوكن على POST /login، ثم ترسل التوكن كرأس Authorization: Bearer <token> على كل طلب محمي.
تُصدَر اعتمادات المشغّل خارج النطاق من قبل مسؤول ResQ الخاص بك. لا يوجد تدفق تسجيل عام — كل مشغّل مرتبط بمنظمة ومجموعة من نطاقات صلاحيات المهام.

التدفق

1

اطلب توكنًا

POST /login مع جسم JSON بالشكل {"username": "...", "password": "..."}.
2

اقرأ الاستجابة

عند النجاح، تُرجِع API توكن JWT وطابع وقت Unix بالثواني لانتهاء الصلاحية.
عند الفشل، تتلقى 401 مع جسم AuthError.
3

أرسل التوكن

أرفق التوكن بكل طلب يستهدف نقطة نهاية محمية.

مدى صلاحية التوكن

expires_at هو طابع وقت Unix بالثواني. تعامل معه على أنه المرجع — لا تُحلِّل جسم JWT لاستنتاج انتهاء الصلاحية. ينبغي للعميل المتين:
  1. تخزين التوكن في الذاكرة فقط (لا تخزّنه أبدًا في قرص بنص واضح).
  2. التحديث استباقيًا عندما يتبقى أقل من 60 ثانية.
  3. إعادة المصادقة من الاعتمادات عند 401 Unauthorized.

تخزين الاعتمادات بأمان

لا تُودِع الاعتمادات أبدًا في التحكم بالإصدار ولا تمررها على سطر الأوامر. استخدم متغيرات البيئة أو مدير الأسرار في منصّتك.

التدوير

دوّر اعتمادات المشغّل ربعيًا على الأقل، وفورًا إذا كان من الممكن أن يكون التوكن قد انكشف. يُعالَج الإلغاء على الخادم؛ لا يحتاج العميل سوى إعادة تشغيل تدفق تسجيل الدخول.

Coordination API

يقبل Coordination API نفس التوكن للمسارات الإدارية ومسارات الموافقة على المهام (مثلاً، POST /admin/missions/approve). قد تستخدم نقاط نهاية الاستيعاب العامة — دفعات القياس عن بُعد، عمليات الرفع إلى IPFS — توكن خدمة مستقل يصدره مسؤولك. تأكَّد من المخطط الدقيق لنشرك.

الأخطاء التي ينبغي معالجتها

راجع الأخطاء للحصول على الغلاف الكامل ومرجع رموز الحالة.