مفاتيح واجهة برمجة التطبيقات وسجلات الويب
تتيح لك مفاتيح واجهة برمجة التطبيقات (API Keys) وسجلات الويب (Webhooks) ربط بيزالدو بالأنظمة الخارجية لمزامنة تخطيط موارد المؤسسات (ERP)، أو لوحات التحكم المخصصة، أو أتمتة المخزون، أو الأدوات الداخلية دون مشاركة بيانات اعتماد تسجيل دخول الموظفين.أين تجدها: في شريط التنقل الجانبي للوحة تحكم بيزالدو، افتح الإعدادات. استخدم علامة تبويب مفاتيح واجهة برمجة التطبيقات لإنشاء المفاتيح وعلامة تبويب سجلات الويب لتسجيل نقاط النهاية. يعرض قسم عام في أعلى الإعدادات معرّف الشركة الحالي ومعرّف الفرع، واللذين تحتاجهما العديد من التكاملات بجانب المفتاح.
من يمكنه إدارة التكاملات
فقط المستخدمون الذين لديهم دور مسؤول (Admin) أو مسؤول خارق (Super Admin) يمكنهم رؤية علامات تبويب مفاتيح واجهة برمجة التطبيقات وسجلات الويب. الأدوار الأخرى (مدير، كاشير، موظف) يمكنهم استخدام الإعدادات للملف الشخصي وخيارات صفحة الطلب ولكن لا يمكنهم إنشاء أو إبطال المفاتيح.الشركة والفرع
يتم إنشاء مفاتيح واجهة برمجة التطبيقات وسجلات الويب للـشركة والـفرع المحددين في رأس لوحة التحكم في وقت إنشائهما. حدد الشركة والفرع الصحيحين قبل إنشاء بيانات الاعتماد. انسخ معرّف الشركة ومعرّف الفرع من الإعدادات ← عام عند تهيئة التكامل الخاص بك.
12345الشكل 1 — علامة تبويب مفاتيح واجهة برمجة تطبيقات الإعدادات مع معرّفات الشركة والفرع
عناصر الشاشة
افتح الإعدادات وحدد مفاتيح واجهة برمجة التطبيقات لإدارة بيانات اعتماد التكامل.
انسخ معرّف الشركة لتكاملك. يطابق الشركة المحددة في رأس لوحة التحكم.
انسخ معرّف الفرع لتكاملك. يطابق الفرع المحدد في رأس لوحة التحكم.
بدء تدفق إنشاء المفاتيح.
إجمالي المفاتيح، المفاتيح النشطة، إجمالي الطلبات، والطلبات اليوم.
مفاتيح واجهة برمجة التطبيقات
ما يحتويه مفتاح واجهة برمجة التطبيقات
يحتوي كل مفتاح واجهة برمجة تطبيقات على:| الحقل | الوصف |
|---|---|
| الاسم | تسمية مقروءة للبشر (3 أحرف كحد أدنى)، مثل `Production ERP` |
| الوصف | ملاحظة اختيارية حول ما يفعله التكامل |
| المفتاح العام | المعرّف الذي يمكنك الرجوع إليه في السجلات؛ مرئي دائماً في لوحة التحكم |
| المفتاح السري | بيان الاعتماد المستخدم للمصادقة على طلبات واجهة برمجة التطبيقات؛ مخفي افتراضياً، كشفه بأيقونة العين |
| الأذونات | نطاقات دقيقة (انظر أدناه) |
| إحصاءات الاستخدام | إجمالي الطلبات وطابع آخر استخدام زمني |
إنشاء مفتاح واجهة برمجة تطبيقات
- قم بتسجيل الدخول باستخدام حساب مسؤول أو مسؤول خارق.
- حدد الشركة والـفرع الصحيحين في رأس لوحة التحكم.
- انتقل إلى الإعدادات ← مفاتيح واجهة برمجة التطبيقات.
- انقر فوق إنشاء مفتاح واجهة برمجة التطبيقات.
- أدخل اسماً (3 أحرف على الأقل) ووصفاً اختيارياً.
- حدد الأذونات. امنح فقط ما يحتاجه التكامل (الحد الأدنى من الامتيازات).
- انقر فوق إنشاء مفتاح.
- انسخ المفتاح العام والمفتاح السري على الفور. قم بتخزين السر في مدير كلمات المرور أو متغير البيئة (مثل `BIZALDO_API_SECRET`). لا تقم أبداً بوضع الأسرار في نظام التحكم في الإصدارات أو تضمينها في التعليمات البرمجية من جانب العميل.
1234الشكل 2 — إنشاء مفتاح واجهة برمجة التطبيقات: الاسم والوصف ونطاقات الأذونات
عناصر الشاشة
التسمية المطلوبة للمفتاح (3 أحرف كحد أدنى).
ملاحظة اختيارية تصف ما يفعله هذا التكامل.
حدد النطاقات حسب مجموعة الكيانات. امنح فقط ما يحتاجه التكامل.
توليد زوج المفتاح العام والسري.
الأذونات المتاحة
يتم تجميع الأذونات حسب الكيان. قم بتبديل مجموعة بأكملها أو نطاقات فردية:| الكيان | الأذونات |
|---|---|
| المنتجات | عرض، إنشاء، تحديث، حذف، إدارة المخزون، إدارة الأسعار |
| الفئات | عرض، إنشاء، تحديث، حذف، إدارة التسلسل الهرمي |
| الطلبات | عرض، إنشاء، تحديث، حذف، إدارة الحالة، معالجة المدفوعات، إدارة المبالغ المستردة |
| الطاولات *(للمطاعم فقط)* | عرض، إنشاء، تحديث، حذف، إدارة الحجوزات، إدارة الحالة |
| الحجوزات *(للمطاعم فقط)* | عرض، إنشاء، تحديث، حذف |
| العميل | عرض، إنشاء |
| المكافآت | عرض، إنشاء، تحديث، حذف، إدارة النقاط، إدارة عمليات الاسترداد |
| المستخدمون | عرض، إنشاء، تحديث، حذف، إدارة الأدوار، إدارة الوصول |
| المخزون | عرض |
| التقارير والتحليلات | عرض، تصدير، إنشاء تقارير مخصصة، إدارة التقارير المجدولة |
| إعدادات النظام | عرض، تحديث، إدارة التكاملات، إدارة مفاتيح واجهة برمجة التطبيقات |
ترى شركات المطاعم أيضاً مجموعات أذونات الطاولات والحجوزات. شركات التجزئة والصناعات الأخرى لا تراها.
استخدام مفتاح واجهة برمجة التطبيقات
أرسل الطلبات من خادم إلى خادم إلى خادم واجهة برمجة تطبيقات بيزالدو المفتوح (Bizaldo Open API server) باستخدام مفتاحك السري:قم بتضمين الشركة والفرع من اختيار لوحة التحكم الخاصة بك:GET /api/v1/products HTTP/1.1 Host: openapi.bizaldo.com Authorization: Bearer YOUR_SECRET_KEY Content-Type: application/json
حالات الاستخدام الشائعة:x-company-id: YOUR_COMPANY_ID x-branch-id: YOUR_BRANCH_ID
- مزامنة الكتالوج: سحب أو دفع المنتجات والفئات
- أتمتة المخزون: التفاعل مع تغييرات مستويات المخزون
- التقارير المخصصة: بناء تقارير من بيانات فرعك
- التصدير الليلي: سحب الطلبات المكتملة إلى أدوات المحاسبة
إدارة المفاتيح الحالية
| الإجراء | الأثر |
|---|---|
| نسخ العام / السري | استخدم أيقونة النسخ بجانب كل حقل مفتاح |
| إظهار / إخفاء السر | أيقونة العين تبدل الرؤية |
| إعادة توليد السر | يولد سراً جديداً؛ يتوقف القديم عن العمل على الفور. قم بتحديث تكاملك قبل إبطال السر القديم. |
| تعطيل | يصبح المفتاح غير نشط؛ تفشل مكالمات واجهة برمجة التطبيقات بهذا السر |
| تنشيط | إعادة تفعيل مفتاح تم تعطيله سابقاً |
| إظهار المفاتيح المعطلة | تبديل لسرد المفاتيح غير النشطة للتدقيق |
تدوير المفاتيح بأمان
خطافات الويب (Webhooks)
تدفع خطافات الويب إشعارات HTTP إلى خادمك عند حدوث أحداث بيزالدو، بحيث لا تحتاج إلى استطلاع واجهة برمجة التطبيقات.الأحداث المدعومة
تتيح لك لوحة التحكم الاشتراك في أنواع الأحداث هذه (نفس المجموعة للمطاعم والتجزئة والصناعات الافتراضية):| الحدث | متى يتم إطلاقه |
|---|---|
product.created | يتم إضافة منتج جديد |
product.updated | يتم تغيير تفاصيل المنتج |
product.deleted | يتم إزالة منتج |
product.stock_updated | تتغير مستويات المخزون |
category.created | يتم إضافة فئة جديدة |
category.updated | يتم تغيير تفاصيل الفئة |
category.deleted | يتم إزالة فئة |
حدد حدثاً واحداً أو أكثر عند تسجيل أو تحرير خطاف ويب. مطلوب حدث واحد على الأقل.
تسجيل خطاف الويب
- حدد الشركة والـفرع الصحيحين في رأس لوحة التحكم.
- انتقل إلى الإعدادات ← خطافات الويب.
- انقر فوق تسجيل خطاف الويب.
- املا النموذج:
| الحقل | مطلوب | ملاحظات |
|---|---|---|
| عنوان نقطة النهاية (Endpoint URL) | نعم | عنوان HTTPS عام، مثل `https://your-server.com/webhooks/bizaldo` |
| الوصف | لا | يساعد في تحديد نقطة النهاية لاحقاً |
| مفتاح واجهة برمجة التطبيقات (API Key) | سلسلة السر التي اخترتها للتحقق من الحمولات الواردة. عند التعديل، اتركها فارغة للاحتفاظ بالمفتاح الحالي. | |
| الأحداث | نعم | واحد أو أكثر من الجدول أعلاه |
- انقر فوق تسجيل خطاف الويب.
12345الشكل 3 — تسجيل نقطة نهاية خطاف ويب والاشتراك في الأحداث
عناصر الشاشة
التبديل من مفاتيح واجهة برمجة التطبيقات إلى خطافات الويب في الإعدادات.
سياق الشركة والفرع الحالي لخطاف الويب الجاري تسجيله.
عنوان HTTPS عام يتلقى طلبات POST للحدث.
سلسلة سريعة تستخدم للتحقق من حمولات خطاف الويب الواردة.
اختر نوع حدث واحد أو أكثر لتلقيه.
بعد التسجيل، يعرض بيزالدو سر توقيع في لافتة صفراء: "مفتاح واجهة برمجة التطبيقات - احفظ هذا الآن!" تظهر هذه القيمة مرة واحدة فقط. انسخها قبل إغلاق اللافتة.استخدم هذا السر للتحقق من ترويسة `X-Bizaldo-Signature` في كل طلب خطاف ويب وارد.
التحقق من تواقيع خطافات الويب
يتضمن كل تسليم ترويسة `X-Bizaldo-Signature`. احسب HMAC لـجسم الطلب الخام باستخدام سر التوقيع الخاص بك وقارنه بقيمة الترويسة. ارفض الطلبات التي لا تتطابق. يجب أن تقوم نقطة النهاية الخاصة بك بـ:- الاستجابة بـ 2xx في غضون ثوانٍ قليلة
- تكون إيجابية التأثير (Idempotent). قد يتم تسليم نفس الحدث أكثر من مرة؛ قم بإلغاء التكرار باستخدام معرّف الحدث إذا تم توفيره في الحمولة
- استخدام HTTPS في الإنتاج
إدارة خطافات الويب
تعرض قائمة خطافات الويب المسجلة كل نقطة نهاية مع:- العنوان والوصف
- الأحداث المشترك فيها
- الحالة نشط / غير نشط
- تاريخ الإنشاء
| الإجراء | الوصف |
|---|---|
| تعديل | تغيير العنوان، الوصف، الأحداث، أو مفتاح واجهة برمجة التطبيقات |
| سجل التسليم | عرض آخر 100 محاولة تسليم (اسم الحدث، حالة HTTP، رقم المحاولة، الطابع الزمني) |
| حذف | يزيل خطاف الويب وسجل تسليمه؛ ويتوقف إرسال الأحداث |
التطوير المحلي
للاختبار المحلي، اعرض جهازك باستخدام نفق (ngrok، Cloudflare Tunnel، إلخ.) وسجل عنوان HTTPS للنفق كنقطة نهاية لخطاف الويب. استخدم سجل التسليم في لوحة التحكم لتصحيح المحاولات الفاشلة.أفضل ممارسات الأمان
- إصدار مفاتيح منفصلة لكل بيئة (التجريبية مقابل الإنتاجية) ولكل تكامل.
- تطبيق أذونات الحد الأدنى من الامتيازات. لا تحتاج مزامنة الكتالوج للقراءة فقط إلى أذونات `orders:delete`.
- تقييد عناوين URL لخطافات الويب لتكون HTTPS والتحقق من ترويسة `X-Bizaldo-Signature` في كل طلب.
- لا تعرض أسرار واجهة برمجة التطبيقات في متصفح JavaScript أو تطبيقات الأجهزة المحمولة أو المستودعات العامة.
- تمكين المصادقة ثنائية العامل على حسابات المسؤول التي يمكنها إدارة المفاتيح.
- إذا تم الكشف عن سر، قم بـإعادة توليد أو تعطيل المفتاح فوراً ومراجعة إحصاءات الاستخدام الأخيرة.
الوثائق ذات الصلة
- إعدادات الشركة — ملف تعريف الشركة، الفروع، والفواتير
- إدارة الطلبات — دورة حياة الطلب (منفصلة عن كتالوج أحداث خطاف الويب الحالي)
- نظرة عامة على النظام — هندسة بيزالدو وتطبيقاته
- الأسئلة الشائعة — أسئلة التكامل الشائعة