دليل المصادقة
تتطلب جميع طلبات API المصادقة عبر API Key. يستخدم 诺玛AI Key موحّداً يدعم أساليب المصادقة للبروتوكولات الثلاثة الرئيسية.
الحصول على API Key#
- سجّل حساباً وسجّل الدخول إلى لوحة تحكم 诺玛AI
- انتقل إلى الإعدادات ← API Keys
- انقر على إنشاء مفتاح جديد
- انسخ API Key واحفظه في مكان آمن
يُعرض API Key مرة واحدة فقط عند إنشائه؛ احرص على حفظه جيداً. إذا فقدته، ستحتاج إلى إنشاء مفتاح جديد.
أسلوب المصادقة#
يختلف أسلوب المصادقة قليلاً بحسب البروتوكول المستخدم:
متوافق مع OpenAI
يستخدم البروتوكول المتوافق مع OpenAI رأس `Authorization`:
الكود
Authorization: Bearer <مفتاح APINOMA_API_KEY الخاص بك>Anthropic الأصلي
يستخدم البروتوكول الأصلي لـ Anthropic رأس `x-api-key`:
Gemini الأصلي
يستخدم البروتوكول الأصلي لـ Gemini رأس `x-goog-api-key` أو معامل URL:
إعداد متغيرات البيئة#
يُنصح باستخدام متغيرات البيئة لإدارة API Key وتجنّب تضمينه مباشرة في الكود:
الكود
APINOMA_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
# يمكنك أيضاً تعيين متغيرات البيئة المخصصة للبروتوكول
OPENAI_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
OPENAI_BASE_URL=https://as.apinoma.com/v1
ANTHROPIC_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
ANTHROPIC_BASE_URL=https://as.apinoma.com/anthropic
GEMINI_API_KEY=<مفتاح APINOMA_API_KEY الخاص بك>
GEMINI_BASE_URL=https://as.apinoma.com/geminiأفضل الممارسات الأمنية#
- استخدم متغيرات البيئة — لا تُضمّن API Key أبداً بشكل مباشر في الكود
- دوّر المفاتيح بانتظام — يُنصح بتغييرها كل 90 يوماً
- افصل البيئات — استخدم API Key مختلفاً لبيئتَي التطوير والإنتاج
- راقب الاستخدام — تحقق بانتظام من استهلاك API والاستدعاءات غير الاعتيادية في لوحة التحكم
- قيّد الصلاحيات — أنشئ API Key مستقلاً لكل مشروع لتسهيل التتبع والإدارة
لا تُودع API Key في مستودع Git أو تكشفه في كود العميل. استخدم `.gitignore` لاستثناء ملفات `.env`.
آخر تحديث: 23 يونيو 2026