> ## Documentation Index
> Fetch the complete documentation index at: https://phaseo.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# مفاتيح واجهة إدارة API

> أنشئ مفاتيح إدارة بصلاحيات محددة لواجهات API الخاصة بطبقة التحكم في Phaseo.

مفاتيح واجهة إدارة API هي بيانات اعتماد من جهة الخادم لاستخدام طبقة التحكم في Phaseo، بما يشمل الرصيد والنشاط وإدارة مساحات العمل والمفاتيح والإعدادات المسبقة والإعدادات والضوابط. لا تُستخدم لإرسال طلبات الاستدلال.

أنشئها من **لوحة التحكم ← الإعدادات ← مفاتيح الإدارة**. لا يظهر السر إلا مرة واحدة؛ احفظه في مدير الأسرار قبل إغلاق مربع الحوار.

## أنواع بيانات الاعتماد

| بيانات الاعتماد | الاستخدام | عناصر التحكم |
| - | - | - |
| مفتاح واجهة Gateway API | طلبات النماذج والتوليد | سياسة التوجيه والميزانيات والحدود والضوابط المرتبطة |
| مفتاح واجهة إدارة API | طلبات طبقة التحكم | إمكانات إدارة صريحة والتحقق من دور مساحة العمل |
| رمز وصول OAuth | وصول مفوّض إلى طبقة التحكم | نطاقات OAuth المعتمدة والتحقق من دور مساحة العمل |

لا تقبل مسارات الإدارة سوى `phaseo_v1_mk_<kid>_<secret>`. تستخدم مفاتيح Gateway API الصيغة `phaseo_v1_sk_<kid>_<secret>` وهي مخصصة للاستدلال فقط؛ ولا يمكنها الوصول إلى نقاط نهاية طبقة التحكم.

استخدم مفاتيح الإدارة من الشيفرة التي تعمل على الخادم فقط:

```http theme={null}
Authorization: Bearer phaseo_v1_mk_<kid>_<secret>
```

عنوان URL الأساسي للإنتاج:

```text theme={null}
https://api.phaseo.app/v1
```

## اختيار مستوى الوصول

توفر لوحة التحكم قوالب صريحة. عند إنشاء المفتاح، يتوسع كل قالب إلى الإمكانات المدرجة؛ ولا تخزن Phaseo قيمة شاملة مثل `all`. لذلك لا يحصل المفتاح ضمنيًا على أي صلاحية جديدة تُضاف لاحقًا.

| القالب | الصلاحيات |
| - | - |
| **Read** | جميع إمكانات الإدارة الحالية `*:read` |
| **Write** | جميع إمكانات `*:read` و`*:write` الحالية؛ من دون صلاحية الحذف |
| **All** | جميع إمكانات الإدارة الحالية للقراءة والكتابة والحذف |

## مرجع الإمكانات

استخدم قالب وصول للحالات الشائعة. وحدد الإمكانات صراحة عندما يحتاج التكامل إلى صلاحيات أضيق ومخصصة لغرضه.

| المجال | قراءة | كتابة | حذف |
| - | - | - | - |
| الهوية والفهرس | `me:read`، `models:read`، `providers:read`، `pricing:read` | — | — |
| الاستخدام وقابلية الرصد | `credits:read`، `activity:read`، `analytics:read`، `generations:read`، `feedback:read` | `feedback:write` | — |
| مساحات العمل | `workspaces:read` | `workspaces:write` | `workspaces:delete` |
| مفاتيح Gateway API | `keys:read` | `keys:write` | `keys:delete` |
| مفاتيح إدارة API | `management_keys:read` | `management_keys:write` | `management_keys:delete` |
| الإعدادات المسبقة | `presets:read` | `presets:write` | `presets:delete` |
| الإعدادات | `settings:read` | `settings:write` | — |
| بيانات اعتماد المزوّد | `provider_credentials:read` | `provider_credentials:write` | `provider_credentials:delete` |
| النماذج الخاصة | `private_models:read` | `private_models:write` | `private_models:delete` |
| الضوابط | `guardrails:read` | `guardrails:write` | `guardrails:delete` |
| الميزانيات | `budgets:read` | `budgets:write` | `budgets:delete` |
| عملاء OAuth | `oauth_clients:read` | `oauth_clients:write` | `oauth_clients:delete` |

تتضمن قوالب `Write` إمكانات القراءة المطابقة حتى يتمكن التكامل من فحص المورد قبل تحديثه. ويتضمن قالب `All` إمكانات الحذف؛ فاستخدمه فقط للأتمتة الإدارية الموثوقة.

## النطاقات وأدوار مساحة العمل

النطاق ضروري لكنه لا يكفي وحده. تتحقق Phaseo أيضًا من أن المفتاح أو جهة OAuth تنتمي إلى مساحة العمل المطلوبة ولديها دور مساحة العمل اللازم. ولا يمكن لمفتاح مقيّد النطاق استخدام إحدى الإمكانات للوصول إلى مساحة عمل أخرى أو تجاوز عمليات التحقق من الملكية والإدارة.

على سبيل المثال، يسمح `keys:write` بعمليات إدارة المفاتيح، بينما يحدد التحقق من دور مساحة العمل ما إذا كان بإمكان مقدم الطلب إدارة المفاتيح في تلك المساحة.

## الضوابط مختلفة

تُطبّق الضوابط على **مفاتيح Gateway API** وتتحكم في حركة الاستدلال، بما يشمل قيود التوجيه والميزانيات والتعامل مع حقن المطالبات وقواعد المعلومات الحساسة. وتحدد نطاقات مفاتيح الإدارة واجهات API الإدارية التي يمكن لبيانات الاعتماد استدعاءها. هذه ضوابط متكاملة وليست بدائل بعضها لبعض.

راجع [تطبيق الضوابط على مفاتيح API](../cookbook/guardrails-for-api-keys.mdx) لمعرفة كيفية إعداد ضوابط لمفتاح استدلال.

## الأمان والتدوير

* أبقِ مفاتيح الإدارة خارج المتصفحات وسجلات أجهزة الكمبيوتر والتحكم بالمصادر والمحادثات.
* استخدم مفتاحًا مخصصًا لكل تكامل واختر أضيق قالب ممكن.
* عيّن تاريخ انتهاء للمفتاح إذا لم يحتج التكامل إلى وصول دائم.
* أوقف المفاتيح غير المستخدمة أو احذفها فورًا.
* إذا تسرّب مفتاح، فدوّره قبل مواصلة التحقيق في الحادثة.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.