المصادقة
صادِق على كل طلب إلى Partner API باستخدام مفتاح API للمؤسسة.
كل طلب يحمل مفتاح API كرمز حامل.
Authorization: Bearer mor_live_7f3c1a9e…ينتمي المفتاح إلى المؤسسة، وليس إلى الشخص الذي أنشأه. ويستمر في العمل عندما يغادر ذلك الشخص، ويمكن لأي مسؤول في المؤسسة رؤيته في القائمة وإلغاءه.
أنشئ مفتاحًا
افتح الإعدادات
في Morphic Studio، افتح القائمة المنسدلة للمؤسسة (شعار Morphic، أعلى اليسار) ثم اختر الإعدادات.
انتقل إلى مفاتيح API
من الشريط الجانبي الأيسر، انقر على مفاتيح API. علامة التبويب مرئية للمسؤولين فقط.
أنشئ المفتاح
انقر على مفتاح جديد، وأعطه اسمًا ستتذكره بعد شهر، واختر نطاقاته، و— إذا كان ينبغي ألا يبقى إلى الأبد — تاريخ انتهاء.
انسخ السر
يُعرض السر مرة واحدة. يخزن Morphic منه تجزئة فقط، لذا لا يمكن عرضه مرة أخرى. ضعه في مدير الأسرار لديك قبل إغلاق مربع الحوار.
يمكن لأي شخص يحمل المفتاح بدء عمليات تشغيل تستهلك أرصدة مؤسستك. عامله مثل كلمة مرور: لا تضعه في مستودع الشيفرة مطلقًا، ولا تضعه في متصفح، ولا ترسله عبر البريد الإلكتروني أو الدردشة.
النطاقات
يحمل المفتاح فقط النطاقات التي منحته إياها. ويُرفض أي طلب خارجها مع access_denied.
| النطاق | يسمح بـ |
|---|---|
workflows:read | قراءة سير عمل والمدخلات التي يتلقاها |
runs:write | بدء عمليات التشغيل، وتسجيل نقاط نهاية الويبهوك وإزالتها |
runs:read | قراءة حالة التشغيل وأصوله المكتملة، وإدراج نقاط نهاية الويبهوك |
يمكن أيضًا تقييد المفتاح بـ سير عمل محددة. ويُرفض بدء أي شيء آخر، وتُقرأ عملية تشغيل أي شيء آخر على أنها غير موجودة، وهذا ما تريده لمفتاح يعيش في تكامل واحد.
البيئات
تشير البادئة إلى النشر الذي ينتمي إليه المفتاح، لذا يمكن تحديد مكان أي مفتاح مسرّب من النظرة الأولى. ويُرفض المفتاح المقدم إلى النشر الآخر.
| البادئة | البيئة | عنوان URL الأساسي |
|---|---|---|
mor_live_ | الإنتاج | https://api.morphic.com/v1/partner |
mor_test_ | بيئة التجهيز، لأعمال التكامل؛ تُحدَّد سقوف لعمليات التشغيل هناك والبيانات ليست ملكك | https://api.morphic.today/v1/partner |
حدود الرصيد
يحمل كل مفتاح حدًا أقصى للأرصدة التي يجوز له إنفاقها، يحدده المسؤول الذي أنشأه:
| الحد | مضبوط؟ | المعنى |
|---|---|---|
| الإجمالي | دائمًا | الأرصدة التي قد ينفقها المفتاح على الإطلاق |
| في اليوم | اختياري | الأرصدة لكل يوم UTC |
| في الشهر | اختياري | الأرصدة لكل شهر UTC |
اليوم هو يوم UTC والشهر هو شهر تقويمي UTC. ويُرفض أي خصم كان سيدفع المفتاح إلى تجاوز أحد حدوده مع api_key_credit_limit_reached؛ ويشير الخطأ error_attributes.period إلى أي حد (الإجمالي, الشهري أو اليومي). وهذا شرط مختلف عن نفاد أرصدة المؤسسة (credits_exhausted)، ويُعالَج بشكل مختلف: يرفع المسؤول حد المفتاح في Studio بدلًا من شحن المؤسسة. ويُرفض أي بدء لا يتبقى للمفتاح فيه مجال قبل جلب أي شيء.
أي عملية تشغيل تبدأ بمفتاح تستمر في الاحتساب على ذلك المفتاح حتى لو دخل شخص ما إلى الدردشة في Studio وتولى التحكم فيها. لذا فإن الميزانية المتبقية للمفتاح هي ميزانية العملية كاملة، لا جزؤها الآلي فقط.
التدوير
قم بالتدوير بالتداخل، لا بالفجوة: أنشئ المفتاح الجديد، وانشره، وتأكد من انتقال الحركة، ثم ألغِ المفتاح القديم. يجوز للمؤسسة أن تحتفظ بما يصل إلى 10 مفاتيح يمكنها المصادقة في الوقت نفسه، وهذا يوفّر مساحة للتدوير من دون أن يتحول إلى كومة لا يعتزم أحد التخلص منها.
يؤثر الإلغاء خلال ثوانٍ. أما العمليات التي بدأت بالفعل فتُكمل عملها ولا تزال تُحاسَب عليها.