تخطَّ إلى المحتوى
Gurdx

التوثيق / البدء

HTTPS

تُقدَّم Gurdx عبر HTTPS ليبقى مفتاحك والبيانات التي ترسلها مشفّرة أثناء النقل.

استخدم HTTPS دائماً#

استخدم العنوان الآمن في كل استدعاء:

https://gurdx.cretip.com/api

الطلبات عبر HTTP العادي ليست طريقة مدعومة لاستخدام الواجهة. المفتاح يسافر في الرابط أو في ترويسة، وإرساله نصاً مكشوفاً يعرّضه لأي طرف على مسار الشبكة.

تحقّق من الشهادات#

أبقِ التحقق من الشهادة مفعّلاً في عميل HTTP لديك، ولا تعطّله لتجاوز مشكلة محلية.

$response = Http::withOptions(['verify' => true])
    ->get('https://gurdx.cretip.com/api/geoip', ['key' => env('GURDX_KEY')]);
import requests

r = requests.get("https://gurdx.cretip.com/api/geoip", params={"key": "YOUR_API_KEY"}, timeout=5, verify=True)
const res = await fetch("https://gurdx.cretip.com/api/geoip?key=" + process.env.GURDX_KEY);

احمِ المفتاح أثناء النقل وفي التخزين#

  • فضّل ترويسة Authorization: Bearer على ?key= ليبقى المفتاح خارج سجلات الوصول وترويسات الإحالة.
  • لا تسجّل الروابط الكاملة في نظامك دون إخفاء قيمة المعامل key.
  • احفظ المفتاح في متغير بيئة أو مدير أسرار، وليس في نظام التحكم بالإصدارات.

البيانات الحساسة#

في كشف احتيال الدفع لا تخزّن Gurdx أرقام البطاقات. يُحفظ فقط رقم BIN (حتى 8 أرقام) وآخر أربعة أرقام وبصمة مفتاحية. ومع ذلك أرسل البيانات عبر HTTPS فقط، وأرسل الحد الأدنى اللازم.

المهلات وإعادة المحاولة#

حدّد مهلة للعميل (تكفي عادة بضع ثوانٍ) وقرّر مسبقاً ماذا يفعل تطبيقك إذا تعذّر الوصول إلى Gurdx: السماح بالعملية إذا كانت منخفضة الخطورة، أو رفضها إذا كانت عالية الخطورة. أعد المحاولة عند أعطال الشبكة فقط، وتمهّل إذا وصلك الخطأ 106. راجع رموز الأخطاء.

وجدت خطأ؟ أخبرنا عبر صفحة التواصل. تواصل معنا