المصادقة واختيار النطاقات
يستخدم كل طلب API بيانات اعتماد Bearer صادرة من المدرسة. وليست ملفات تعريف المتصفح أو كلمات المرور أو معرّف المدرسة مصادقة لـ API.
إرسال بيانات الاعتماد
Section titled “إرسال بيانات الاعتماد”GET /api/v1/school HTTP/1.1Host: waqar.appAuthorization: Bearer <API_KEY>Accept: application/jsonاستخدم TLS وأرسل ترويسة Authorization واحدة فقط وأبقِ بيانات الاعتماد خارج
العنوان والجسم. ابدأ بـ GET /school؛ إذ يؤكد data.id المستأجر المرتبط
بالمفتاح.
نطاقات القراءة
Section titled “نطاقات القراءة”| النطاق | المورد المسموح |
|---|---|
school:read | ملف المدرسة المصادق عليها |
semesters:read | الفصول |
halqas:read | الحلقات |
sheikhs:read | الشيوخ المؤهلون |
students:read | الطلاب |
sessions:read | الجلسات |
attendance:read | الحضور |
recitations:read | التلاوات |
learning_plans:read | خطط التعلّم المفعلة وتكليفاتها |
النطاق students:sensitive:read محجوز وغير قابل للإسناد، ولا يعرض v1 حقول
الطالب الحساسة. تتطلب عمليات مرجع السور بيانات اعتماد API صحيحة، لكن لا تتطلب
نطاق مورد إضافياً.
نطاقات الكتابة
Section titled “نطاقات الكتابة”| النطاق | المورد المسموح |
|---|---|
students:write | عمليات إنشاء الطالب وتحديثه المدعومة |
sessions:write | عمليات إنشاء الجلسة وتحديثها وإنهائها المدعومة |
attendance:write | إنشاء دفعة الحضور أو تحديثها |
recitations:write | إنشاء التلاوة |
وجود نطاق كتابة في المفتاح لازم لكنه غير كافٍ. يجب أيضاً أن تكون قدرة الكتابة والإطلاق وسياسة النطاق الحالية فعالة للمدرسة. ولا تعني أهلية القراءة أهلية الكتابة.
تطبيق أقل صلاحية
Section titled “تطبيق أقل صلاحية”- اسرد عمليات التكامل الدقيقة.
- طابق كل عملية مع النطاق المطلوب في مرجع نقاط النهاية.
- أنشئ مفاتيح منفصلة للأنظمة والبيئات غير المرتبطة.
- استبعد النطاقات المستقبلية أو الاحتياطية.
- استبدل المفتاح إذا لزم تغيير نطاقاته.
- أزل المفاتيح والنطاقات غير المستخدمة دورياً بالتدوير.
تفسير فشل التفويض
Section titled “تفسير فشل التفويض”401 invalid_api_key: بيانات الاعتماد غائبة أو غير صحيحة أو مجهولة أو منتهية أو ملغاة.403 insufficient_scope: النطاق الفعلي أو نطاق المفتاح لا يسمح بالعملية؛ استخدمerror.details.required_scopeللتشخيص.- قد تعكس أخطاء
403الأخرى تعليقاً أو إطلاقاً أو ميزة أو شبكة أو سياسة كتابة.
لا تعِد 401 أو 403 بلا نهاية. صحح بيانات الاعتماد أو احصل على تغيير سياسة
مخول. راجع مرجع نقاط النهاية.