1. المساعدة
  2. الحساب والباقة
الحساب والباقة

سجل الأمان ومفتاح API

اقرأ سجل الدخول إلى حسابك، واعرف كيف تكتشف دخولاً ليس منك. وما هو مفتاح API، ومتى تعيد توليده.

  • 6 دقائق قراءة
  • آخر تحديث: 2026-08-01

صفحتان في حسابك تخصّان الأمان: سجل الدخول يقول لك من دخل إلى حسابك ومن أين، ومفتاح API هو كلمة السر التي تعطيها لبرنامج خارجي. هذا المقال يشرح الاثنتين، ويشرح ماذا يتوقف حين تُعيد توليد المفتاح.

قبل أن تبدأ

  • تعرف من أين تدخل عادةً. مدينتك، وجهازك، وهل تدخل من الجوال أيضاً.
  • كلمة مرورك الحالية. إن رأيت دخولاً غريباً فستغيّرها فوراً.
الصفحتان في نفس المكان. سجل الدخول تحت بطاقة «حسابك»، ومفتاح API تحت بطاقة «إعدادات متقدمة». الطريق إليهما في بيانات حسابك.
  1. اقرأ سجل الدخول

    افتح الحساب ثم سجل الدخول. كل سطر حدث واحد وقع في حسابك. الجدول أربعة أعمدة.

    جدول سجلات الحساب وفيه ثمانية أسطر: أعمدة النوع وIP والتفاصيل والتاريخ، وسطران فيهما login.wrong_password بعنوان مختلف وعلم دولة أخرى.
    1. 1 النوع. ماذا حدث. الأسماء بالإنجليزية، وقائمتها كاملة في الخطوة 2.
    2. 2 IP. رقم الجهاز الذي وقع منه الحدث على الإنترنت. لكل اتصال رقم.
    3. 3 التفاصيل. ثلاث أيقونات: نوع الجهاز، ونظام التشغيل، وعلم الدولة. مرّر الفأرة فوق أي أيقونة ليظهر اسمها.
    4. 4 التاريخ. «منذ ساعة»، «منذ 3 أيام». مرّر الفأرة فوقه لترى التاريخ والوقت بالضبط.
    5. 5 سطران فيهما login.wrong_password من رقم IP آخر ومن علم دولة أخرى. هذا هو الشكل الذي تبحث عنه. اقرأ الخطوة 3.
  2. افهم أسماء الأحداث

    عمود النوع يكتب الاسم بالإنجليزية. هذه كل الأسماء التي قد تراها، وليس غيرها:

    ما تراهمعناه
    login.successدخول ناجح إلى حسابك.
    login.wrong_passwordأحدهم كتب كلمة مرور خاطئة لبريدك. الدخول لم يقع.
    register.successيوم فتح الحساب. يظهر مرة واحدة فقط.
    register.google.successفتح الحساب بحساب جوجل. وبنفس الشكل register.apple.success لحساب أبل.
    activate.successتفعيل الحساب من رابط البريد.
    email_change.successتأكيد بريدك الجديد من رابط الرسالة، وبه صار بريد دخولك.
    lost_password.request_sentطُلبت رسالة «نسيت كلمة المرور» لبريدك.
    reset_password.successغُيّرت كلمة المرور من رابط تلك الرسالة.
    verify_email.resendأُعيد إرسال رسالة تأكيد البريد.
    profile_step.saveحفظ بيانات صفحة «أكمل ملفك» بعد التسجيل.
    profile_step.skipتخطّي تلك الصفحة.
    legal.acceptموافقتك على النسخة الحالية من الشروط وسياسة الخصوصية.
    السجل يحفظ 90 يوماً فقط. كل سطر أقدم من 90 يوماً يُحذف تلقائياً. إن أردت الاحتفاظ به فصدّره الآن: زر التصدير في أعلى الصفحة يعطيك ملف CSV أو JSON.
  3. اكتشف دخولاً ليس منك

    لا تقرأ السجل سطراً سطراً. اقرأ ثلاثة أشياء فقط، وقارنها بما تعرفه عن نفسك:

    1. العلم. هل هناك علم دولة لم تدخل منها أبداً؟
    2. رقم IP. هل تكرر رقم غريب لا يشبه أرقامك المعتادة؟
    3. الوقت. هل هناك دخول ناجح في وقت كنت فيه نائماً أو بلا إنترنت؟

    الفرق المهم: سطر login.wrong_password يعني أن أحداً حاول ولم يدخل. سطر login.success من مكان غريب يعني أنه دخل فعلاً. الثاني أخطر بكثير.

    وثلاثة أسطر أخرى تستحق نفس الانتباه إن لم تكن أنت من فعلها: reset_password.success يعني أن كلمة مرورك تغيّرت، وemail_change.success يعني أن بريد دخولك تغيّر، وlost_password.request_sent يعني أن أحداً طلب رسالة استرجاع لبريدك.

    إن رأيت دخولاً ناجحاً ليس منك، افعل هذا بالترتيب وفي نفس الجلسة:
    1. غيّر كلمة المرور من صفحة الحساب. تغييرها يُخرج كل جلسة مفتوحة.
    2. فعّل التحقق على مرحلتين.
    3. افتح مفتاح API واضغط أعد توليد مفتاح الAPI.
    4. راجع صفحة الطلبات وإعدادات الدفع، وتأكد أن شيئاً لم يتغيّر.

    بضعة أسطر login.wrong_password من دولة بعيدة أمر شائع على الإنترنت، ولا يعني أن حسابك اختُرق. لكنه سبب كافٍ لتفعيل التحقق على مرحلتين اليوم لا غداً: كلمة المرور والدخول بخطوتين.

  4. اعرف ما هو مفتاح API

    API باب خلفي لحسابك يستعمله برنامج، لا إنسان. البرنامج لا يفتح صفحاتنا ولا يكتب كلمة مرور، بل يرسل طلباً ومعه مفتاح يقول: «أنا هذا الحساب». ذلك المفتاح هو مفتاح API.

    من يحتاجه؟ قلة. تحتاجه إن كان عندك مبرمج يربط نظاماً آخر بحسابك — نظام محاسبة مثلاً — أو أداة جاهزة تطلب منك مفتاحاً. إن لم يطلب منك أحد مفتاحاً، فأنت لا تحتاج هذه الصفحة أبداً.

    صفحة مفتاح API في الحساب، وفيها حقل للقراءة فقط يحمل مفتاحاً من 32 محرفاً، وتحته زر أعد توليد مفتاح الAPI.
    1. 1 مفتاح الAPI. 32 محرفاً. الحقل للقراءة فقط، فأنت تنسخه ولا تكتبه. المفتاح في الصورة وهمي.
    2. 2 زر أعد توليد مفتاح الAPI. اقرأ الخطوة 5 قبل أن تضغطه.
    عامل المفتاح كما تعامل كلمة المرور. من يملكه يقرأ بيانات حسابك بلا كلمة مرور وبلا تحقق على مرحلتين. لا ترسله في محادثة عامة، ولا تضعه في صورة، ولا تلصقه في موقع لا تعرفه.
    يعمل أيضاً: البرنامج يرسل المفتاح في ترويسة Authorization: Bearer، والحد 60 طلباً في الدقيقة لكل مفتاح. وبعض الباقات لا تشمل الـ API أصلاً، وعندها يرد الخادم برسالة «خطتك الحالية لا تشمل الوصول إلى الAPI».
  5. أعد توليد المفتاح، واعرف ماذا يتوقف

    الزر يعطيك مفتاحاً جديداً في نفس اللحظة. والمفتاح القديم يموت فوراً. لا توجد مهلة، ولا يعمل الاثنان معاً، ولا يمكن استرجاع القديم.

    ماذا يتوقف بعد إعادة التوليدماذا تفعل
    إضافة كروم الخاصة بنا. هي تستعمل نفس المفتاح تذكرةً للدخول. افتح الإضافة وسجّل الدخول فيها من جديد. تأخذ المفتاح الجديد وحدها.
    أي برنامج أو أداة أعطيته المفتاح القديم. افتح إعداداته والصق المفتاح الجديد مكان القديم.
    أي عملية آلية كانت تعمل بالمفتاح القديم. ستفشل حتى تُحدَّث. لهذا لا تعد التوليد في وقت مزدحم.

    متى تعيد التوليد؟ إن ظننت أن أحداً رأى مفتاحك، أو أرسلته لأحد بالخطأ، أو أوقفت العمل مع مبرمج أو أداة كانت تملكه، أو رأيت في سجل الدخول شيئاً ليس منك.

    لا نسألك مرة ثانية. ضغطة واحدة على الزر تكفي، ويظهر لك بعدها: «لقد تمت إعادة توليد مفتاح الAPI الخاص بك بنجاح!». جهّز المكان الذي ستلصق فيه المفتاح الجديد قبل أن تضغط.

إذا لم ينجح

ما تراهماذا تفعل
سجل الدخول فارغ، ومكتوب «حسابك لا يحتوي على أي سجلات ..». حسابك جديد، أو كل الأسطر أقدم من 90 يوماً. ادخل وسجّل خروجك مرة، ثم افتح الصفحة من جديد.
لا يظهر علم بجانب بعض الأسطر. لم نتعرّف على دولة رقم الـ IP. هذا طبيعي، خاصة على شبكة محلية أو VPN.
كل الأسطر من نفس الـ IP وأنا أدخل من أماكن مختلفة. هذا يحدث حين تدخل من نفس الشبكة أو من نفس الـ VPN دائماً. لا مشكلة فيه.
أرى login.success لم أفعله. عامله على أنه اختراق. نفّذ الخطوات الأربع في الخطوة 3 فوراً.
أعطيت المفتاح لأداة وتقول «لا يمكنك الوصول إلى الAPI». المفتاح خطأ أو قديم. انسخه من جديد كاملاً، بلا مسافة قبله أو بعده.
الأداة تقول «خطتك الحالية لا تشمل الوصول إلى الAPI». المفتاح صحيح، لكن باقتك لا تفتح الـ API. راجع ماذا تشمل باقتك.
الأداة تقول «لقد وصلت إلى الحد الأقصى للطلبات في دقيقة واحدة». تجاوزت 60 طلباً في الدقيقة. انتظر دقيقة، واطلب من المبرمج أن يبطئ الطلبات.

أسئلة شائعة

هل يسجّل السجل كل ما أفعله في اللوحة؟

لا. هو سجل دخول وأمان فقط: الدخول، ومحاولات الدخول الفاشلة، وطلب كلمة المرور، وفتح الحساب. تعديل منتج أو طلب لا يظهر فيه.

لماذا أسماء الأحداث بالإنجليزية؟

لأنها أسماء تقنية ثابتة نستعملها في كل مكان. معانيها كلها في جدول الخطوة 2.

هل أستطيع حذف سطر من السجل؟

لا، ولا نحن. هذا هو الهدف منه: سجل لا يُعدَّل هو الوحيد الذي يُوثق به. الأسطر تختفي وحدها بعد 90 يوماً.

ليس عندي مبرمج. هل أعطّل مفتاح API؟

لا يوجد زر تعطيل، والمفتاح موجود دائماً. ما دمت لم تعطه لأحد فهو غير مستعمل. اتركه ولا تفتح الصفحة.

هل لكل متجر مفتاح؟

لا. المفتاح للحساب كله، ومتاجرك تحته.

أعدت توليد المفتاح وتوقفت إضافة كروم. هل كسرت شيئاً؟

لا. هذا متوقّع: الإضافة كانت تستعمل المفتاح القديم. افتح الإضافة وسجّل الدخول من جديد بنفس بريدك وكلمة مرورك، وتعود للعمل.

الخطوة التالية

هل ساعدك هذا الشرح؟

إن بقي عندك سؤال، تواصل معنا من صفحة الدعم.

اقرأ أيضاً

← كل الشروحات