دليل المصادقة

تتطلب جميع طلبات API المصادقة عبر API Key. يستخدم 诺玛AI Key موحّداً يدعم أساليب المصادقة للبروتوكولات الثلاثة الرئيسية.

الحصول على API Key#

  • سجّل حساباً وسجّل الدخول إلى لوحة تحكم 诺玛AI
  • انتقل إلى الإعدادات ← API Keys
  • انقر على إنشاء مفتاح جديد
  • انسخ API Key واحفظه في مكان آمن

يُعرض API Key مرة واحدة فقط عند إنشائه؛ احرص على حفظه جيداً. إذا فقدته، ستحتاج إلى إنشاء مفتاح جديد.

أسلوب المصادقة#

يختلف أسلوب المصادقة قليلاً بحسب البروتوكول المستخدم:

متوافق مع OpenAI

يستخدم البروتوكول المتوافق مع OpenAI رأس `Authorization`:

الكود
Authorization: Bearer <مفتاح APINOMA_API_KEY الخاص بك>

Anthropic الأصلي

يستخدم البروتوكول الأصلي لـ Anthropic رأس `x-api-key`:

Gemini الأصلي

يستخدم البروتوكول الأصلي لـ Gemini رأس `x-goog-api-key` أو معامل URL:

إعداد متغيرات البيئة#

يُنصح باستخدام متغيرات البيئة لإدارة API Key وتجنّب تضمينه مباشرة في الكود:

الكود
APINOMA_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>

# يمكنك أيضاً تعيين متغيرات البيئة المخصصة للبروتوكول
OPENAI_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
OPENAI_BASE_URL=https://as.apinoma.com/v1
 
ANTHROPIC_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic

GEMINI_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
GEMINI_BASE_URL=https://as.apinoma.com/gemini

أفضل الممارسات الأمنية#

  • استخدم متغيرات البيئة — لا تُضمّن API Key أبداً بشكل مباشر في الكود
  • دوّر المفاتيح بانتظام — يُنصح بتغييرها كل 90 يوماً
  • افصل البيئات — استخدم API Key مختلفاً لبيئتَي التطوير والإنتاج
  • راقب الاستخدام — تحقق بانتظام من استهلاك API والاستدعاءات غير الاعتيادية في لوحة التحكم
  • قيّد الصلاحيات — أنشئ API Key مستقلاً لكل مشروع لتسهيل التتبع والإدارة

لا تُودع API Key في مستودع Git أو تكشفه في كود العميل. استخدم `.gitignore` لاستثناء ملفات `.env`.

آخر تحديث: 23 يونيو 2026