Skip to main content

احراز هویت API

Organization API

برای script ساده از API key سازمانی و برای backendهای قابل‌مدیریت از OAuth client_credentials استفاده کنید. هر درخواست به organization و scope مؤثر همان credential محدود می‌شود.
شناسهٔ سازمان را با header دستی جعل نکنید؛ Engine آن را از actor احراز‌شده استخراج می‌کند.

User API

اپلیکیشن‌های public باید Authorization Code با PKCE استفاده کنند. redirect URI باید دقیقاً ثبت شده باشد و token کاربر فقط به دستگاه‌های claim‌شده و scopeهای اعطاشده دسترسی دارد. برای جزئیات endpointها از مرجع Organization API و مرجع User API استفاده کنید.
هیچ token، client secret یا رمز Wi‑Fi را در repository، issue، log یا مثال واقعی قرار ندهید.