> ## Documentation Index
> Fetch the complete documentation index at: https://docs.wave.sa/llms.txt
> Use this file to discover all available pages before exploring further.

# المصادقة

> كيف تعمل الـ Wave API keys وكيفيّة إرسالها.

تُصادِق الـ Wave API باستخدام API keys تُرسَل بصفتها Bearer token:

```
Authorization: Bearer sk_sandbox_xxxxxxxxxxxx
```

## أنواع الـ keys

| البادئة       | البيئة                                                                      | الحالة                           |
| ------------- | --------------------------------------------------------------------------- | -------------------------------- |
| `sk_sandbox_` | Sandbox — مكالمات حقيقيّة ضمن قيود الـ sandbox (نافذة التجربة + قفل الوجهة) | متاح الآن                        |
| `sk_live_`    | Production — بلا قيود                                                       | قادم مع مسار الترقية إلى الإنتاج |

<Info>
  اليوم، كلّ حساب ضمن فئة الـ sandbox. أمّا مفاتيح الإنتاج فتصل مع مسار الترقية إلى الإنتاج (لم يُطلَق بعد).
</Info>

## الحصول على key

تُنشأ الـ API keys وتُدار في لوحة تحكّم Wave (لا عبر الـ API):

1. سجّل الدخول في wave.sa.
2. افتح API Keys.
3. انسخ الـ key عند الإنشاء — يُعرَض مرّة واحدة.

لتدوير الـ key، استخدم Revoke & Regenerate في لوحة التحكّم. يتوقّف الـ key القديم عن العمل فورًا ويُصدَر آخر جديد بصورة ذرّيّة (atomically).

## إرسال الـ key

يجب أن يتضمّن كلّ طلب الـ `Authorization` header. تُعيد الطلبات التي تخلو من key صالح `401` مع غلاف الخطأ القياسيّ.

<Warning>
  لا تكشف أبدًا أيّ key في كود جهة العميل (client-side) ولا تُودِعه في نظام التحكّم بالمصادر. مكان الـ keys هو الخادم الخاصّ بك.
</Warning>
