مصادقة API — رموز JWT // API

مصادقة API — رموز JWT

تستخدم واجهة API الخاصة بـ OODA Intelligence مصادقة JWT (JSON Web Tokens) في جميع الطلبات.

الحصول على رمز

أرسل طلب POST إلى نقطة نهاية المصادقة:

curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/ \
  -H "Content-Type: application/json" \
  -d '{"username": "اسم_المستخدم", "password": "كلمة_المرور"}'

الاستجابة

{
  "access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...",
  "refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
}

استخدام الرمز

أرفق رمز الوصول في ترويسة Authorization مع كل طلب:

curl -X GET https://dashboard.oodaintel.com/api/v1/monitoring/ \
  -H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

تجديد الرمز

عند انتهاء صلاحية رمز الوصول، استخدم رمز التجديد (refresh token):

curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/refresh/ \
  -H "Content-Type: application/json" \
  -d '{"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."}'

حدود المعدل (Rate Limiting)

تعتمد حدود الطلبات على الخطة المتعاقد عليها:

الخطة الحد
Starter 100 req/min
Professional 500 req/min
Enterprise 2.000 req/min

الأخطاء الشائعة

الرمز الوصف
401 رمز غير صالح أو منتهي الصلاحية
403 لا توجد صلاحية للوصول إلى المورد
429 تجاوز حد المعدل