نقطة المصادقة والحساب

يحمل كل طلب رأسًا واحدًا. و GET /account هي النقطة التي تناديها لتثبت أن المفتاح يعمل، ولتقرأ رصيد المحفظة الذي تُخصم منه طلباتك، ولتتأكّد أن الحساب مفعّل قبل بدء أي تشغيل دفعي.

كيف يُصادَق على الطلب

يحمل رأس Authorization بيان اعتماد Bearer على شكل معرّف مفتاح وسرّ تفصل بينهما نقطة. معرّف المفتاح يختار الحساب، ويُفحص السرّ بمقارنة HMAC؛ والفحص الفاشل يردّ 401 بالكود MISSING_API_KEY أو INVALID_API_KEY قبل تشغيل المسار نفسه. ولا شيء آخر يُفحص — لا كوكي، ولا رمز CSRF، ولا رأس origin.

قوائم عناوين IP المسموح بها

يمكن تثبيت المفتاح على مجموعة من عناوين المصدر. وما دامت تلك القائمة غير فارغة، يُرفض أي طلب من عنوان آخر بالكود IP_NOT_ALLOWED و HTTP 403 — قبل تطبيق حدود المعدل وقبل أي استعلام عن المحفظة — فلا يمكن استخدام بيان اعتماد مسروق خارج بنيتك التحتية. والقائمة الفارغة تعني أن المفتاح يعمل من أي مكان.

حالة الحساب

شرطان على مستوى الحساب يقطعان الطريق على كل نقطة نهاية: الحساب المعطَّل يردّ ACCOUNT_DISABLED والحساب المجمَّد يردّ ACCOUNT_FROZEN، وكلاهما بالحالة HTTP 403. ولا يزول أي منهما تلقائيًا، فارفعهما إلى شخص مسؤول بدل إعادة المحاولة في حلقة.

تدوير المفاتيح

تُنشأ المفاتيح وتُحذف من صفحة API Access في لوحة الموزّع. ويُعرض السرّ مرة واحدة عند الإنشاء، فالتدوير هو إنشاء ثم نشر ثم حذف، لا تعديل في المكان. ولا تنتهي صلاحية بيانات الاعتماد من تلقاء نفسها، ما يعني أن جدول التدوير متروك لك.

GET

/account

Get Account Info

Retrieve detailed account information including wallet balance, account status, and creation date.

حدّ المعدل60 req / 60s per user

الطلب
curl -s "https://shop2topup.com/api/endpoints/v1/account" \
  -H "Authorization: Bearer YOUR_KEY_ID.YOUR_KEY_SECRET"
مثال استجابة
{
  "success": true,
  "account": {
    "id": 42,
    "email": "[email protected]",
    "username": "partner_store",
    "client_type": "reseller",
    "wallet": "1250.500000",
    "enabled": true,
    "verified": true,
    "created_at": "2024-01-15T10:30:00Z"
  }
}

أرسل طلبًا حقيقيًا من هذه الصفحة

الصق مفتاح API لمناداة هذه النقاط مباشرةً. يبقى المفتاح في تبويب المتصفّح هذا ولا يُرسل إلا إلى الواجهة البرمجية نفسها.

Enter your API key to use the interactive playground. Get your API key

اختر نقطة نهاية

Enter your API key above to try this endpoint.

Response will appear here after sending a request.

جديد على المنصة؟ ابدأ من نظرة عامة على واجهة شحن الألعاب للموزّعين، أو اقرأ نظرة عامة على برنامج موزّعي SHOP2TOPUP لمعرفة كيفية عمل حساب الشريك.

مرجع API المصادقة — Bearer و GET /account