مصادقة API — رموز JWT
تستخدم واجهة API الخاصة بـ OODA Intelligence مصادقة JWT (JSON Web Tokens) في جميع الطلبات.
الحصول على رمز
أرسل طلب POST إلى نقطة نهاية المصادقة:
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/ \
-H "Content-Type: application/json" \
-d '{"username": "اسم_المستخدم", "password": "كلمة_المرور"}'
الاستجابة
{
"access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...",
"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
}
استخدام الرمز
أرفق رمز الوصول في ترويسة Authorization مع كل طلب:
curl -X GET https://dashboard.oodaintel.com/api/v1/monitoring/ \
-H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
تجديد الرمز
عند انتهاء صلاحية رمز الوصول، استخدم رمز التجديد (refresh token):
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/refresh/ \
-H "Content-Type: application/json" \
-d '{"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."}'
حدود المعدل (Rate Limiting)
تعتمد حدود الطلبات على الخطة المتعاقد عليها:
| الخطة | الحد |
|---|---|
| Starter | 100 req/min |
| Professional | 500 req/min |
| Enterprise | 2.000 req/min |
الأخطاء الشائعة
| الرمز | الوصف |
|---|---|
| 401 | رمز غير صالح أو منتهي الصلاحية |
| 403 | لا توجد صلاحية للوصول إلى المورد |
| 429 | تجاوز حد المعدل |