رفتن به محتوای اصلی

احراز هویت

کلید API را در نسخهٔ ۱ از مسیر URL و در نسخه‌های ۲ و ۳ از هدر Authorization بفرستید.


همهٔ سرویس‌های پیامک نجوا احراز هویت می‌خواهند و همگی از یک کلید API استفاده می‌کنند — همان کلیدی که در دریافت کلید API ساختید. تنها تفاوت، جای قرارگرفتن کلید در درخواست است که بین نسخه‌های API فرق می‌کند.

دو روش ارسال کلید

نسخهمسیرهاکلید کجا می‌رودبررسی وایت‌لیست IP
نسخهٔ ۱/v1/{apiKey}/...داخل مسیر URLبله
نسخهٔ ۲ و ۳/v2/... و /v3/...هدر Authorization: Bearerخیر

نسخهٔ ۱ — کلید در مسیر URL

در سرویس‌های نسخهٔ ۱، کلید API یک بخش از خودِ نشانی است و هدر احراز هویتی وجود ندارد:

curl "https://sms.najva.com/v1/YOUR_API_KEY/sms/send.json?receptor=09121234567&sender=3000XXXX&message=سلام"
کلید در URL دیده می‌شود

چون کلید بخشی از نشانی است، در لاگ وب‌سرور، تاریخچهٔ مرورگر، هدر Referer و ابزارهای پایش شبکه ثبت می‌شود. این سرویس‌ها را فقط از سمت سرور و روی HTTPS فراخوانی کنید و کلید را در لاگ‌های خودتان پنهان (mask) کنید.

نسخهٔ ۲ و ۳ — هدر Authorization

سرویس‌های نسخهٔ ۲ و ۳ و همچنین بارگذاری فایل، کلید را از هدر استاندارد Authorization با پیشوند Bearer می‌خوانند:

curl -X POST "https://sms.najva.com/v2/sms/send" \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"sender":"3000XXXX","receivers":["09121234567"],"message":"سلام"}'

نام هدر دقیقاً Authorization و مقدار آن Bearer + کلید است. فاصلهٔ بین Bearer و کلید الزامی است.

پاسخ‌های خطای احراز هویت

کدمعنیچه کاری کنید
403کلید API معتبر نیست، خالی است یا پیشوند Bearer نداردکلید را از پنل بررسی کنید
401حساب کاربری فعال نشده استمراحل احراز هویت حساب را در پنل کامل کنید
416آی‌پی مبدأ در وایت‌لیست نیست (فقط نسخهٔ ۱)وایت‌لیست IP را ببینید
500خطای داخلی هنگام بررسی اعتبارچند لحظه بعد دوباره تلاش کنید

نمونهٔ پاسخ وقتی کلید نامعتبر است:

{
"return": {
"status": 403,
"message": "کد شناسائی API-Key معتبر نمی‌باشد"
},
"entries": []
}
توجه: کد وضعیت HTTP همان کد داخل بدنه است

در این API مقدار return.status با کد وضعیت HTTP پاسخ یکی است. یعنی برای کلید نامعتبر، هم وضعیت HTTP برابر 403 است و هم return.status. فهرست کامل کدها در خطاها آمده است.

پیش از نخستین درخواست

۱. کلید API را بسازید — دریافت کلید API ۲. آی‌پی سرورتان را ثبت کنید — وایت‌لیست IP ۳. نسخهٔ API موردنظرتان را انتخاب کنید و کلید را طبق جدول بالا در درخواست بگذارید.