خادم MCP
المفاتيح وخطافات الويب
بيانات الاعتماد ونقاط النهاية التي أصدرتها مساحة العمل هذه.
أدوات المفاتيح وخطافات الويب
| الأداة | ما تفعله |
|---|---|
| listApiKeys | كل مفتاح API أصدرته مساحة العمل هذه، وما يحقّ له فعله وما يحقّ له الإرسال باسمه، في صورة مُقنَّعة تكفي للتمييز بين مفتاحين ولا تزيد. |
| rotateApiKey | امنح مفتاحًا سرًّا جديدًا، مع الإبقاء على id واسمه ونطاقاته ودوره ونطاق إرساله. ولا توجد فترة تداخل، ويُعرض السرّ الجديد مرة واحدة. |
| setApiKeyEnabled | أطفئ مفتاحًا أو أعد تشغيله. هذه هي العملية القابلة للعكس: يحتفظ المفتاح بسرّه ونطاقاته ودوره ونطاق إرساله. |
| revokeApiKey | ألغِ مفتاحًا نهائيًا. المفتاح المُلغى لا يمكن إعادة تشغيله ولا تدويره ولا تغييره أبدًا. |
| setApiKeySendScope | حدّد العناوين التي يحقّ لمفتاح الإرسال باسمها، في قائمتين مستقلتين. وما تمرّره يحلّ محلّ ما كان لدى المفتاح. |
| listWebhooks | كل نقطة نهاية webhook لدى مساحة العمل هذه، وإلى أين ترسل، وهل هي مفعّلة، وأي الأحداث طلبتها. ولا تُعرض أسرار التوقيع أبدًا. |
| listWebhookEvents | كل حدث يمكن لنقطة نهاية الاشتراك فيه، مجمّعًا بحسب العائلة، مع سطر يقول متى يُطلَق كل منها. |
يُعرض السرّ مرة واحدة، عند إنشاء المفتاح أو تدويره، ولا شيء يستعيده بعدها. وrotateApiKey هي الأداة الوحيدة هنا التي تُعيد سرًّا، فما يحمل السرّ القديم يجب أن يُسلَّم البديل قبل تشغيله التالي.
مُدّ يدك إلى setApiKeyEnabled قبل revokeApiKey. فإطفاء المفتاح قابل للعكس ويخبرك إن كان شيء ما لا يزال يعتمد عليه؛ أما الإلغاء فنهائي والطريق الوحيد منه إلى الأمام مفتاح جديد وسرّ جديد.
لا يوجد هنا createApiKey ولا createWebhook، للسبب نفسه الذي لا يوجد من أجله createRole: فإصدار بيانات اعتماد من داخل نافذة محادثة تغييرٌ صامت وواسع لا يراه أحد بعد ذلك. وكلاهما في الإعدادات، حيث يستطيع من يقوم بذلك أن يرى ما الذي يوزّعه.