MASAR DevelopersPARTNER API v1
MASAR DEVELOPER PLATFORM

أفضل ممارسات الأمان

قواعد عملية لحماية المفتاح، تقليل الصلاحيات، تدوير آمن، وتصميم تكامل لا يسرّب بيانات المؤسسة.

v1.0Read-onlyHTTPSJSON

نموذج الثقة

MASAR يحدد

  • المؤسسة المرتبطة بالمفتاح.
  • الصلاحيات الممنوحة.
  • حد الطلبات.
  • حالة الخطة والمفتاح.

نظامك مسؤول عن

  • حماية المفتاح.
  • المصادقة على مستخدمي تطبيقك.
  • عدم إعادة نشر البيانات لغير المصرح لهم.
  • التعامل الصحيح مع الأخطاء والحدود.

قائمة تحقق Production

  1. استخدم HTTPS فقط.
  2. مفتاح مستقل لكل تكامل.
  3. فعّل أقل Scopes ممكنة.
  4. لا تسجل Authorization header في Logs.
  5. لا تضع المفتاح في Git أو ملفات frontend.
  6. دوّر المفتاح عند تغيير الفريق أو الاشتباه بتسربه.
  7. راقب آخر استخدام وسجل الطلبات من حساب المالك.
  8. طبق timeouts و429 backoff.
  9. احفظ X-MASAR-Request-Id للتشخيص.

تدوير آمن للمفتاح

أنشئ/دوّر المفتاح من MASAR.

حدّث Secret Manager في نظامك فورًا.

أعد تشغيل الخدمة أو أعد تحميل الأسرار.

اختبر /status ثم الموارد الأساسية.

عند تدوير المفتاح، القيمة السابقة تتوقف فورًا. خطط للتحديث بدون نافذة تعتمد على المفتاح القديم.

ما لا تعرضه Partner API v1

بيانات تسجيل الدخول، رموز التحقق، مفاتيح النظام، بيانات مالية داخلية، بيانات العاملين الشخصية، أو سجل GPS التاريخي الخام.