> ## Documentation Index
> Fetch the complete documentation index at: https://knowledge.flowella.io/llms.txt
> Use this file to discover all available pages before exploring further.

# إدارة مفاتيح Flowella REST API

> أنشئ مفاتيح واجهة Flowella REST API واعرضها ودوّرها وألغِها من Settings → API keys، بما في ذلك النطاقات وتواريخ الانتهاء وأفضل ممارسات التخزين الآمن.

<Frame>
  <img src="https://mintcdn.com/flowella/PuGNWwHHg6Nlq3MM/images/Screenshots/flowella-api-keys.png?fit=max&auto=format&n=PuGNWwHHg6Nlq3MM&q=85&s=c3969311e23b0bc7be285233fff0633c" alt="Flowella API keys" width="2774" height="1686" data-path="images/Screenshots/flowella-api-keys.png" />
</Frame>

تسمح مفاتيح API للبرامج النصية والأدوات التي لا تتطلب كتابة أكواد برمجية وخدمات الخلفية الخاصة بك بالاتصال بواجهة برمجة تطبيقات REST الخاصة بـ Flowella نيابة عن مؤسستك. تتناول هذه الصفحة كيفية إدارة المفاتيح من شاشة **الإعدادات → مفاتيح API** داخل التطبيق.

لمعرفة ما يمكن أن تفعله واجهة برمجة التطبيقات، راجع [مرجع واجهة برمجة التطبيقات](/ar/api-reference/introduction).

## من يمكنه إدارة مفاتيح واجهة برمجة التطبيقات

لا يمكن إلا لأصحاب أدوار **المالك** أو **المسؤول** رؤية **الإعدادات → مفاتيح واجهة برمجة التطبيقات**. لا يملك الأعضاء حق الوصول إلى هذه الشاشة ولا يمكنهم استدعاء نقاط نهاية واجهة برمجة التطبيقات.

## إنشاء مفتاح API

<Steps>
  <Step title="فتح الإعدادات → مفاتيح API">
    من شريط التنقل الأيسر، انتقل إلى **الإعدادات → مفاتيح API**.
  </Step>

  <Step title="انقر فوق إنشاء مفتاح">
    أعط المفتاح **تسمية** تصف الغرض منه (على سبيل المثال،`n8n production` ،`analytics export script` ). التسميات مرئية فقط داخل Flowella — ولا يتم إرسالها في طلبات API.
  </Step>

  <Step title="اختر نطاقاً (اختياري)">
    بشكل افتراضي، ترث المفاتيح المجموعة الكاملة من نقاط نهاية واجهة برمجة التطبيقات (API) المتاحة لخطتك. يمكنك اختيارياً تقييد مفتاح بمجموعة فرعية من النطاقات — على سبيل المثال، **تحليلات للقراءة فقط** أو **رسائل: الإرسال فقط**.
  </Step>

  <Step title="انسخ السر على الفور">
    Flowella يعرض الرمز السري **مرة واحدة فقط** في نافذة تأكيد. انسخه الآن — لن تتمكن من رؤيته مرة أخرى. إذا فقدته، يجب عليك إلغاء المفتاح وإنشاء مفتاح جديد.
  </Step>
</Steps>

<Warning>
  يتم عرض الرمز السري مرة واحدة فقط. Flowella يخزن نسخة مجزأة ولا يمكنه استعادة النص العادي. تعامل مع المفاتيح ككلمات المرور — لا تقم أبدًا بإدراجها في التحكم في المصدر، ولا تلصقها أبدًا في الدردشة أو المستندات المشتركة.
</Warning>

## استخدام مفتاح

قم بتمرير المفتاح كرمز حامل في كل طلب:

<CodeGroup>
  ```bash cURL theme={null}
  curl https://api.flowella.io/v1/messages \
    -H "Authorization: Bearer flwl_live_..." \
    -H "Content-Type: application/json"
  ```

  ```js Node.js theme={null}
  await fetch("https://api.flowella.io/v1/messages", {
    method: "POST",
    headers: {
      Authorization: `Bearer ${process.env.FLOWELLA_API_KEY}`,
      "Content-Type": "application/json",
    },
    body: JSON.stringify({ /* ... */ }),
  });
  ```

  ```python Python theme={null}
  import os, requests

  requests.post(
      "https://api.flowella.io/v1/messages",
      headers={
          "Authorization": f"Bearer {os.environ['FLOWELLA_API_KEY']}",
          "Content-Type": "application/json",
      },
      json={"...": "..."},
  )
  ```
</CodeGroup>

انظر [مرجع API](/ar/api-reference/introduction) للحصول على تفاصيل نقطة النهاية، وحدود المعدل، ورموز الأخطاء.

## عرض المفاتيح الموجودة

تُظهر قائمة الإعدادات → مفاتيح API لكل مفتاح:

* **التسمية**
* **البادئة** (الأحرف الثمانية الأولى، مثل`flwl_live_a1b2c3` ) — مفيدة للمطابقة مع السجلات.
* **النطاق**
* **تاريخ الإنشاء** و**المنشئ**
* **آخر استخدام** — يتم تحديثه عند كل طلب ناجح.
* **الحالة** — نشط أو ملغى.

لا يتم عرض السر النصي العادي أبدًا بعد الإنشاء.

## تدوير مفتاح

لا يوجد تدوير في المكان — يمكنك إنشاء مفتاح جديد وإلغاء المفتاح القديم بمجرد انتقال الخدمة.

<Steps>
  <Step title="إنشاء بديل">
    اتبع خطوات إنشاء المفتاح أعلاه لإنشاء مفتاح جديد بنفس النطاق.
  </Step>

  <Step title="طرح السر الجديد">
    قم بتحديث خدمتك (أو سير عمل n8n، أو بيئة Postman، وما إلى ذلك) لاستخدام الرمز المميز الجديد.
  </Step>

  <Step title="تأكيد أن المفتاح الجديد نشط">
    راقب حقل **آخر استخدام** للمفتاح الجديد — يتم تحديثه في غضون دقيقة من أول استدعاء.
  </Step>

  <Step title="إبطال المفتاح القديم">
    انقر على **Revoke** (إلغاء) في المفتاح السابق. من تلك اللحظة، أي طلب يستخدم السر القديم سيعود بـ`401 Unauthorized` .
  </Step>
</Steps>

## إلغاء مفتاح

انقر على **Revoke** (إلغاء) في الصف، ثم قم بالتأكيد في مربع الحوار. يكون الإلغاء **فوريًا** — قد تكتمل الطلبات الجارية التي تستخدم هذا المفتاح، ولكن الطلب التالي سيعرض`401` .

لا يمكن إعادة تنشيط المفتاح الملغى. يظل الصف مرئيًا في القائمة (باللون الرمادي، مع طابع زمني للإلغاء) حتى يتوفر لديك سجل تدقيق.

## سجل التدقيق

يتم تسجيل كل حدث **إنشاء** و**إلغاء** و(عند التمكين) **تغيير النطاق** في سجل تدقيق المؤسسة مع اسم المستخدم وعنوان IP وسياق التتبع. إذا كانت خطتك أو عقدك يتضمن ميزة سجل التدقيق، فيمكنك مراجعة نشاط مفتاح API هناك.

## الأسئلة الشائعة

<AccordionGroup>
  <Accordion title="كم عدد مفاتيح API التي يمكنني إنشاؤها؟">
    لا يوجد حد أقصى صارم على الخطط الهواية أو المدفوعة، ولكن وجود عدد كبير جدًا من المفاتيح النشطة (50+) يجعل التناوب والمراجعة أمرًا صعبًا. استخدم مفتاحًا واحدًا لكل تكامل بدلاً من مفتاح لكل مطور.
  </Accordion>

  <Accordion title="هل تنتهي صلاحية مفاتيح API؟">
    لا تنتهي صلاحية المفاتيح تلقائيًا. نوصي بتدويرها كل 12 شهرًا على الأقل، وعلى الفور إذا تعرضت المفتاح للخطر.
  </Accordion>

  <Accordion title="هل يمكنني تحديد نطاق مفتاح لقناة واتساب معينة؟">
    حاليًا، تنطبق المفاتيح على نطاق **المؤسسة**، وليس قناة محددة. نطاق القناة مدرج في خطة العمل. في غضون ذلك، اختر القناة النشطة عبر حمولة الطلب أو المسار.
  </Accordion>

  <Accordion title="تم إيداع المفتاح في عملية إعادة الشراء العامة - ماذا أفعل؟">
    قم بإلغائها على الفور من هذه الصفحة. قم بإنشاء بديل بنفس النطاق. تحقق من سجل التدقيق بحثًا عن أي طلبات استخدمت المفتاح في الوقت الذي تم الكشف عنه، وقم بتدوير أي أسرار لاحقة قد يكون المفتاح قد أنشأها (على سبيل المثال، مفاتيح توقيع webhook).
  </Accordion>
</AccordionGroup>

## ذات صلة

<CardGroup cols={2}>
  <Card title="مقدمة واجهة برمجة التطبيقات" icon="code" href="/ar/api-reference/introduction">
    المصادقة والأخطاء وحدود المعدل وترقيم الصفحات.
  </Card>

  <Card title="خطافات الويب" icon="webhook" href="/ar/settings/webhooks">
    قم بدفع الأحداث إلى أنظمتك الخاصة بدلاً من الاستقصاء.
  </Card>

  <Card title="الفريق والأدوار" icon="users" href="/ar/settings/team">
    يمكن للمالكين والمسؤولين فقط إدارة مفاتيح API.
  </Card>

  <Card title="أمن البيانات" icon="lock-keyhole" href="/ar/security/data-security">
    تغطية سجل التدقيق لأحداث إنشاء/إلغاء المفاتيح.
  </Card>
</CardGroup>
