المصادقة
ملفات cookie لجلسة Sanctum لتطبيق الويب ورموز الوصول الشخصية للبرامج النصية.
فريق ChatinFlow
دليل رسمي
نظرة عامة
يدعم ChatinFlow نمطين لمصادقة العميل: ملفات cookie لجلسة Sanctum لتطبيق الويب الخاص بنا، ورموز الوصول الشخصية (Bearer) للوصول بين الخوادم أو عبر البرامج النصية.
يخضع النمطان لسياسات RBAC نفسها. تتطلب الموارد الخاصة بكل مستأجر سياق مساحة عمل.
اختر نمطًا
لوحة التحكم / SPA (ملفات cookie)
يستخدم تطبيق Next.js حماية CSRF من Sanctum وملفات cookie للجلسة. لا تبتكر نظام cookie ثانيًا في واجهاتك المخصصة إلا إذا طبّقت أيضًا CSRF وقواعد same-site بشكل صحيح.
البرامج النصية والخوادم الخلفية (PAT)
أنشئ PAT من الإعدادات ← المطورون. أرسل `Authorization: Bearer <token>`. فضّل الرموز التشغيلية قصيرة العمر وبدّلها عندما يغادر أحد أعضاء الفريق.
ملاحظات الأمان
تنبيه
لا أسرار بنص صريح في الاستجابات
تُخزَّن رموز OAuth للقنوات ومفاتيح الذكاء الاصطناعي BYOK مشفّرة بتشفير الظرف على الخادم، ولا تُعاد أبدًا كنص صريح في استجابات API.
ملاحظة
نطاق مساحة العمل
معظم الموارد مرتبطة بمساحة عمل. تأكّد من أن عضوية الرمز تتيح الوصول إلى مساحة العمل المستهدفة.
هل كان هذا الدليل مفيدًا؟
تصفح المزيد في المكتبة
مستعد لتطبيق
ذلك عمليًا؟
ابدأ بناء أول أتمتة مجانًا. دون بطاقة ائتمان. فقط اربط قناتك وانطلق خلال دقائق.