تخطَّ إلى المحتوى
الأدلة
الأدلة

المصادقة

أنشئ مفتاح API وصادق على الطلبات المرسلة إلى RunAPI.

يستخدم RunAPI مفاتيح API للتحقق من طلبات API. أرسل المفتاح مع كل طلب يصل إلى حسابك أو ينشئ عملاً.

اختر المفتاح الصحيح

  • يستدعي مفتاح API القياسي واجهة Task API وLLM API ونقاط نهاية الحساب. سجّل الدخول، ثم افتح صفحة مفاتيح API لإنشاء مفتاح.
  • يُنشئ مفتاح الإدارة مفاتيح API القياسية ويتحكم فيها وفي الضوابط. سجّل الدخول، ثم افتح صفحة مفاتيح الإدارة لإنشاء مفتاح، واستخدمه حصراً مع نقاط نهاية إدارة المنصة.

إنشاء مفتاح API

امنح كل تطبيق مفتاحه الخاص حتى تتمكن من تدويره أو إلغاء الوصول دون مقاطعة التكاملات الأخرى. المفتاح مرتبط بحساب واحد، ويمكن للطلبات الوصول فقط إلى الموارد المرئية لذلك الحساب.

تقتصر استدعاءات API المدفوعة على 300 طلب في الدقيقة لكل حساب. يتضمن الرد 429 Too Many Requests الترويسات Retry-After وX-RateLimit-Limit-RPM وX-RateLimit-Remaining-RPM وX-RateLimit-Reset.

مصادقة طلب

أرسل مفتاح API كرمز حامل في ترويسة Authorization:

HTTP
Authorization: Bearer YOUR_API_TOKEN

على سبيل المثال، اطلب رصيدك الحالي باستخدام cURL:

SHELL
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"

MCP OAuth المستضاف

يتصل عملاء MCP البعيدون بـ https://mcp.runapi.ai/mcp ويستخدمون المورد القياسي OAuth المتمثل في https://mcp.runapi.ai لاكتشاف تدفق تفويض RunAPI تلقائياً. سجّل الدخول أو أنشئ حساب RunAPI، واختر حساباً، وامنح الوصول دون الحاجة إلى إنشاء مفتاح API أو مشاركته.

يدعم RunAPI التسجيل الديناميكي للعملاء، ورمز التفويض مع S256 PKCE، وتدوير رموز التحديث للوصول إلى Hosted MCP.

نقاط نهاية اكتشاف OAuth:

  • البيانات الوصفية للمورد المحمي: https://runapi.ai/.well-known/oauth-protected-resource
  • البيانات الوصفية لخادم التفويض: https://runapi.ai/.well-known/oauth-authorization-server

سجّل الدخول، ثم افتح التطبيقات المُصرَّح بها على الرابط /settings#oauth-connections للمراجعة أو إلغاء وصول العميل.

حافظ على أمان المفاتيح

  • خزّن مفاتيح API في مدير أسرار أو بيانات اعتماد مشفّرة.
  • لا تلتزم بحفظ مفتاح في نظام التحكم في الإصدار أو تعرضه في كود المتصفح.
  • أدر مفتاحاً على الفور إذا احتُمل الكشف عنه.
  • استخدم مفاتيح منفصلة للبيئة التطويرية والإنتاجية.

استكشاف أخطاء المصادقة وإصلاحها

  • استجابة 401 Unauthorized تعني أن المفتاح مفقود أو مشوّه أو ملغى أو غير صالح.
  • استجابة 403 Forbidden تعني أن المفتاح صالح لكن فئة بيانات اعتماده أو دور الحساب لا يمكنه تنفيذ هذه العملية.
  • تأكد من أن الترويسة تبدأ بـ Bearer، يليها مسافة واحدة ثم المفتاح الكامل.
  • تأكد من أن المفتاح ينتمي إلى الحساب الذي تطلب موارده.