Skip to main content
تُصادِق الـ Wave API باستخدام API keys تُرسَل بصفتها Bearer token:

أنواع الـ keys

تبدأ الحسابات الجديدة في sandbox. انتقل إلى الإنتاج عبر مسار Go-Live في لوحة التحكّم (مراجعة قصيرة) — الذي يُصدِر مفتاح sk_live_ ويرفع قيود الـ sandbox. بعض الميزات (التسجيلات، الأرقام الافتراضيّة، الطوابير) تتطلّب مفتاح إنتاج.

الحصول على key

تُنشأ الـ API keys وتُدار في لوحة تحكّم Wave (لا عبر الـ API):
  1. سجّل الدخول في wave.sa.
  2. افتح API Keys.
  3. انسخ الـ key عند الإنشاء — يُعرَض مرّة واحدة.
لتدوير الـ key، استخدم Revoke & Regenerate في لوحة التحكّم. يتوقّف الـ key القديم عن العمل فورًا ويُصدَر آخر جديد بصورة ذرّيّة (atomically).

النطاقات (Scopes)

يحمل كلّ key نطاقات تحدّد ما يستطيع فعله. اضبطها عند إنشاء الـ key أو تعديله في لوحة التحكّم. يُعيد الطلب لشيء خارج نطاقات الـ key رمز 403 INSUFFICIENT_PERMISSIONS.

إرسال الـ key

يجب أن يتضمّن كلّ طلب الـ Authorization header. تُعيد الطلبات التي تخلو من key صالح 401 مع غلاف الخطأ القياسيّ.
احتفظ بالـ keys على خادمك وخارج نظام التحكّم بالمصادر. الاستثناء الوحيد هو الاتّصال عبر الويب: تستخدم الـ SDK في المتصفّح مفتاح webrtc:write يقيّده Wave بالأصل — اقصر ذلك المفتاح على webrtc:write فقط وأضِفه للأصول التي تتحكّم بها فقط.