شكل الهيدر
استخدم Authorization header مع Bearer token.
Authorization: Bearer YOUR_API_TOKEN
Content-Type: application/json
قواعد الأمان
- خزّن الرموز في مدير أسرار.
- لا تعرض الرموز داخل كود الواجهة.
- غيّر الرموز عند خروج عضو من الفريق.
- اربط الرمز بالمؤسسة المالكة للبيانات.
التعامل مع الفشل
اعتبر 401 مصادقة غير صحيحة، و403 نقص صلاحية، و429 إشارة لتقليل السرعة وإعادة المحاولة لاحقًا.