المصادقة

صادِق على كل طلب إلى Partner API باستخدام مفتاح API للمؤسسة.

كل طلب يحمل مفتاح API كرمز حامل.

Authorization: Bearer mor_live_7f3c1a9e…

ينتمي المفتاح إلى المؤسسة، وليس إلى الشخص الذي أنشأه. ويستمر في العمل عندما يغادر ذلك الشخص، ويمكن لأي مسؤول في المؤسسة رؤيته في القائمة وإلغاءه.

أنشئ مفتاحًا

افتح الإعدادات

في Morphic Studio، افتح القائمة المنسدلة للمؤسسة (شعار Morphic، أعلى اليسار) ثم اختر الإعدادات.

انتقل إلى مفاتيح API

من الشريط الجانبي الأيسر، انقر على مفاتيح API. علامة التبويب مرئية للمسؤولين فقط.

أنشئ المفتاح

انقر على مفتاح جديد، وأعطه اسمًا ستتذكره بعد شهر، واختر نطاقاته، و— إذا كان ينبغي ألا يبقى إلى الأبد — تاريخ انتهاء.

انسخ السر

يُعرض السر مرة واحدة. يخزن Morphic منه تجزئة فقط، لذا لا يمكن عرضه مرة أخرى. ضعه في مدير الأسرار لديك قبل إغلاق مربع الحوار.

يمكن لأي شخص يحمل المفتاح بدء عمليات تشغيل تستهلك أرصدة مؤسستك. عامله مثل كلمة مرور: لا تضعه في مستودع الشيفرة مطلقًا، ولا تضعه في متصفح، ولا ترسله عبر البريد الإلكتروني أو الدردشة.

النطاقات

يحمل المفتاح فقط النطاقات التي منحته إياها. ويُرفض أي طلب خارجها مع access_denied.

النطاقيسمح بـ
workflows:readقراءة سير عمل والمدخلات التي يتلقاها
runs:writeبدء عمليات التشغيل، وتسجيل نقاط نهاية الويبهوك وإزالتها
runs:readقراءة حالة التشغيل وأصوله المكتملة، وإدراج نقاط نهاية الويبهوك

يمكن أيضًا تقييد المفتاح بـ سير عمل محددة. ويُرفض بدء أي شيء آخر، وتُقرأ عملية تشغيل أي شيء آخر على أنها غير موجودة، وهذا ما تريده لمفتاح يعيش في تكامل واحد.

البيئات

تشير البادئة إلى النشر الذي ينتمي إليه المفتاح، لذا يمكن تحديد مكان أي مفتاح مسرّب من النظرة الأولى. ويُرفض المفتاح المقدم إلى النشر الآخر.

البادئةالبيئةعنوان URL الأساسي
mor_live_الإنتاجhttps://api.morphic.com/v1/partner
mor_test_بيئة التجهيز، لأعمال التكامل؛ تُحدَّد سقوف لعمليات التشغيل هناك والبيانات ليست ملككhttps://api.morphic.today/v1/partner

حدود الرصيد

يحمل كل مفتاح حدًا أقصى للأرصدة التي يجوز له إنفاقها، يحدده المسؤول الذي أنشأه:

الحدمضبوط؟المعنى
الإجماليدائمًاالأرصدة التي قد ينفقها المفتاح على الإطلاق
في اليوماختياريالأرصدة لكل يوم UTC
في الشهراختياريالأرصدة لكل شهر UTC

اليوم هو يوم UTC والشهر هو شهر تقويمي UTC. ويُرفض أي خصم كان سيدفع المفتاح إلى تجاوز أحد حدوده مع api_key_credit_limit_reached؛ ويشير الخطأ error_attributes.period إلى أي حد (الإجمالي, الشهري أو اليومي). وهذا شرط مختلف عن نفاد أرصدة المؤسسة (credits_exhausted)، ويُعالَج بشكل مختلف: يرفع المسؤول حد المفتاح في Studio بدلًا من شحن المؤسسة. ويُرفض أي بدء لا يتبقى للمفتاح فيه مجال قبل جلب أي شيء.

أي عملية تشغيل تبدأ بمفتاح تستمر في الاحتساب على ذلك المفتاح حتى لو دخل شخص ما إلى الدردشة في Studio وتولى التحكم فيها. لذا فإن الميزانية المتبقية للمفتاح هي ميزانية العملية كاملة، لا جزؤها الآلي فقط.

التدوير

قم بالتدوير بالتداخل، لا بالفجوة: أنشئ المفتاح الجديد، وانشره، وتأكد من انتقال الحركة، ثم ألغِ المفتاح القديم. يجوز للمؤسسة أن تحتفظ بما يصل إلى 10 مفاتيح يمكنها المصادقة في الوقت نفسه، وهذا يوفّر مساحة للتدوير من دون أن يتحول إلى كومة لا يعتزم أحد التخلص منها.

يؤثر الإلغاء خلال ثوانٍ. أما العمليات التي بدأت بالفعل فتُكمل عملها ولا تزال تُحاسَب عليها.

في هذه الصفحة