احراز هویت
کلید API را در نسخهٔ ۱ از مسیر URL و در نسخههای ۲ و ۳ از هدر Authorization بفرستید.
همهٔ سرویسهای پیامک نجوا احراز هویت میخواهند و همگی از یک کلید API استفاده میکنند — همان کلیدی که در دریافت کلید API ساختید. تنها تفاوت، جای قرارگرفتن کلید در درخواست است که بین نسخههای API فرق میکند.
دو روش ارسال کلید
| نسخه | مسیرها | کلید کجا میرود | بررسی وایتلیست IP |
|---|---|---|---|
| نسخهٔ ۱ | /v1/{apiKey}/... | داخل مسیر URL | بله |
| نسخهٔ ۲ و ۳ | /v2/... و /v3/... | هدر Authorization: Bearer | خیر |
نسخهٔ ۱ — کلید در مسیر URL
در سرویسهای نسخهٔ ۱، کلید API یک بخش از خودِ نشانی است و هدر احراز هویتی وجود ندارد:
curl "https://sms.najva.com/v1/YOUR_API_KEY/sms/send.json?receptor=09121234567&sender=3000XXXX&message=سلام"چون کلید بخشی از نشانی است، در لاگ وبسرور، تاریخچهٔ مرورگر، هدر Referer و ابزارهای پایش شبکه ثبت
میشود. این سرویسها را فقط از سمت سرور و روی HTTPS فراخوانی کنید و کلید را در لاگهای خودتان
پنهان (mask) کنید.
نسخهٔ ۲ و ۳ — هدر Authorization
سرویسهای نسخهٔ ۲ و ۳ و همچنین بارگذاری فایل، کلید را از هدر استاندارد Authorization با پیشوند
Bearer میخوانند:
curl -X POST "https://sms.najva.com/v2/sms/send" \ -H "Authorization: Bearer YOUR_API_KEY" \ -H "Content-Type: application/json" \ -d '{"sender":"3000XXXX","receivers":["09121234567"],"message":"سلام"}'نام هدر دقیقاً Authorization و مقدار آن Bearer + کلید است. فاصلهٔ بین Bearer و کلید الزامی است.
پاسخهای خطای احراز هویت
| کد | معنی | چه کاری کنید |
|---|---|---|
403 | کلید API معتبر نیست، خالی است یا پیشوند Bearer ندارد | کلید را از پنل بررسی کنید |
401 | حساب کاربری فعال نشده است | مراحل احراز هویت حساب را در پنل کامل کنید |
416 | آیپی مبدأ در وایتلیست نیست (فقط نسخهٔ ۱) | وایتلیست IP را ببینید |
500 | خطای داخلی هنگام بررسی اعتبار | چند لحظه بعد دوباره تلاش کنید |
نمونهٔ پاسخ وقتی کلید نامعتبر است:
{ "return": { "status": 403, "message": "کد شناسائی API-Key معتبر نمیباشد" }, "entries": []}در این API مقدار return.status با کد وضعیت HTTP پاسخ یکی است. یعنی برای کلید نامعتبر، هم وضعیت
HTTP برابر 403 است و هم return.status. فهرست کامل کدها در خطاها آمده است.
پیش از نخستین درخواست
۱. کلید API را بسازید — دریافت کلید API ۲. آیپی سرورتان را ثبت کنید — وایتلیست IP ۳. نسخهٔ API موردنظرتان را انتخاب کنید و کلید را طبق جدول بالا در درخواست بگذارید.