POST /server-events وPOST /server-events/batch) مفتاح API. أما أحداث المتصفح (POST /ct) فهي عامة ولا تحتاج إلى مصادقة — إذ يجري التحقق منها بالنطاق بدلًا من ذلك.
ترويسة مفتاح API
أرسل مفتاحك مع كل طلب حدث خادم:نطاق صلاحية المفتاح
مفاتيح API مخصصة لموقع واحد. فالمفتاح المُنشأ للموقع “أ” لا يصلح لإرسال أحداث الموقع “ب”. ويجب أن تطابقsite_id في جسم الطلب الموقع الذي أصدر المفتاح. وعند عدم التطابق يعود الرد 403 Forbidden.
إنشاء مفتاح
تُنشأ المفاتيح من لوحة التحكم:- انتقل إلى التحليلات ← تتبع التحويلات ← إعداد تتبع التحويلات
- اختر إعداد التتبع في موقع التتبع لديك
- افتح تبويب تتبع عبر API
- اختر Add New Key وسمّه
قواعد الأمان
- لا تضع مفتاح API أبدًا في كود الواجهة الأمامية أو المتصفح — فسيكون ظاهرًا للجميع
- احفظ المفاتيح في متغيرات بيئة أو في مدير أسرار (مثل AWS Secrets Manager أو HashiCorp Vault)
- أنشئ مفاتيح منفصلة لبيئتَي الإنتاج والاختبار
- أبطل أي مفتاح فور انكشافه بالخطأ