ربط API
اربط هاتف بأنظمتك الخارجية عبر بيانات اعتماد API وروابط الـ Webhook، وأمّنها بمفتاح توقيع.
ما هو ربط API؟
ربط API يتيح لك وصل منصة هاتف بأي نظام خارجي: CRM، موقع إلكتروني، تطبيق مخصص، أو نظام داخلي. تجد كل ما تحتاجه للربط في الإعدادات ← ربط API.
ملاحظة: فتح هذه الصفحة يحتاج صلاحية إدارة ربط API. راجع الصلاحيات والأدوار.
بيانات مساحة العمل
في أعلى الصفحة تجد بيانات مساحة العمل، وفيها معرّف مساحة العمل الخاص بك، مع زر نسخ لنسخه بسرعة.
بيانات اعتماد API
من قسم بيانات اعتماد API، فعّل الوصول عبر API واضغط إنشاء بيانات اعتماد. يعطيك هاتف قيمتين:
| البيان | الوصف |
|---|---|
| معرّف العميل (Client ID) | المعرّف الذي يستخدمه نظامك للتعريف بنفسه. |
| المفتاح السري (Client Secret) | القيمة السرية المرتبطة بالمعرّف. |
⚠️ مهم: يُعرض المفتاح السري (Client Secret) مرة واحدة فقط عند إنشائه. احفظه في مكان آمن، فلن يظهر لك مرة أخرى.
روابط الـ Webhook
لكل قناة في مساحة عملك تجد معرّف القناة وروابط الـ Webhook الخاصة بها:
- رابط Webhook ما بعد المكالمة: يُستدعى بعد انتهاء المكالمة.
- رابط Webhook الواتساب: يُستدعى عند أحداث الواتساب.
اضغط تعديل بجانب الرابط لإدخال عنوان الـ endpoint الخاص بك. يجب أن يبدأ الرابط بـ https://، واتركه فارغاً لمسحه.
تأمين الـ Webhook بمفتاح توقيع
افتراضياً تُرسل الـ Webhooks الصادرة غير موقّعة. لتأمينها:
- من قسم مفتاح توقيع الـ Webhook، اضغط إنشاء مفتاح.
- اضغط إظهار لعرض المفتاح، ثم نسخ لنسخه.
- تحقّق من التوقيع في الـ endpoint الخاص بك للتأكد من أن الطلبات قادمة من هاتف.
بعد الإنشاء تتحوّل حالة القناة إلى موقّع.
لتدوير المفتاح، اضغط حذف المفتاح ثم أنشئ مفتاحاً جديداً. ستكون الـ Webhooks غير موقّعة لفترة وجيزة أثناء التبديل، لذلك تأكد أن الـ endpoint يقبل الطلبات غير الموقّعة قبل الحذف.
وثائق API
من قسم وثائق API اضغط فتح للانتقال إلى وثائق الربط الكاملة.
نصائح أمنية
- خزّن المفتاح السري (Client Secret) في متغيرات البيئة وليس في الكود مباشرةً.
- استخدم HTTPS دائماً لجميع طلباتك وروابط الـ Webhook.
- فعّل مفتاح توقيع الـ Webhook لكل قناة تستقبل منها أحداثاً.
- إذا اشتبهت في تسريب بياناتك، أنشئ بيانات اعتماد جديدة فوراً.
إذا واجهت مشكلة
- إذا لم تظهر لك صفحة ربط API، اطلب صلاحية إدارة ربط API من مالك مساحة العمل.
- إذا رفض هاتف رابط الـ Webhook، تأكد أنه يبدأ بـ
https://. - إذا ظهرت رسالة تفيد بأنك لا تملك صلاحية إدارة إعدادات الـ Webhook لهذه القناة، اطلب الصلاحية من مالك مساحة العمل.