توکنهای API | Procurize.AI#
توکنهای API را برای دسترسی برنامهای امن به فضای کاری Procurize.AI خود تولید، مدیریت و استفاده کنید.
مورد استفاده: داشبورد Procurize.AI → تنظیمات → توکنها
در دسترس در: طرحهای Business و Enterprise
نقش مورد نیاز: مدیر امنیت، ویرایشگر، مدیر یا نگهدارنده
مرور کلی#
توکنهای API دسترسی برنامهای امن به پلتفرم Procurize.AI را فراهم میکنند. میتوانید از توکنها برای یکپارچهسازی Procurize.AI با سیستمهای داخلی خود، خودکارسازی گردش کارها یا ساخت برنامههای سفارشی بر پایه این پلتفرم استفاده کنید.
ویژگیهای کلیدی:
- توکنها تمام مجوزها کاربری که آنها را ایجاد کرده است را به ارث میبرند
- توکنها در سطح سازمان هستند – نیازی به مشخص کردن
orgدر درخواستهای API نیست - میتوان تعداد نامحدودی توکن تولید کرد
- توکنها میتوانند تاریخ انقضا داشته باشند یا برای همیشه معتبر باشند
- توکنها میتوانند غیرفعال شوند و سپس در صورت نیاز دوباره فعال شوند
🔒 نکته امنیتی: Procurize.AI مقدار توکن را ذخیره نمیکند – فقط هش آن را نگه میدارد. پس از تولید باید بلافاصله توکن را کپی و بهصورت امن ذخیره کنید. این مقدار دوباره نمایش داده نخواهد شد.
دسترسی به پنل مدیریت توکنها#
- به صفحه Dashboard → API Tokens بروید.
- پنل مدیریت توکنها توکنهای شخصی شما را که به سازمان فعلی مرتبط هستند، نمایش میدهد.

دسترسی مورد نیاز: فقط کاربرانی با نقشهای Security Manager، Editor، Admin یا Maintainer میتوانند به این پنل دسترسی داشته باشند. برای تعریف دقیق نقشها، به بررسی مجوزها مراجعه کنید.
تولید توکن جدید#
- یک نام وارد کنید تا هدف توکن را شناسایی کنید.
- یک دوره انقضا انتخاب کنید:
- ۱ ماه
- ۳ ماه
- ۱ سال
- بدون انقضا (اعتبار نامحدود)
- روی «Generate» (تولید) کلیک کنید.
مهم – بلافاصله توکن را کپی کنید#
پس از تولید، مقدار توکن یک بار نمایش داده میشود – آن را کپی کنید و بهصورت امن ذخیره کنید (مثلاً در یک مدیر رمز عبور یا متغیر محیطی).

⚠️ نمیتوانید دوباره مقدار توکن را مشاهده کنید. Procurize.AI فقط یک هش امن برای تأیید نگه میدارد. اگر توکن را گم کنید، باید آن را لغو کنید و توکن جدیدی تولید کنید.
مدیریت توکنهای موجود#
پنل توکنها فهرستی از تمام توکنهای تولید شده را به همراه موارد زیر نمایش میدهد:
- نام
- پسوند
- تاریخ ایجاد
- تاریخ انقضا (یا «-»)
- وضعیت: فعال یا غیرفعال
غیرفعالسازی / فعالسازی مجدد توکن#
- Deactivate – توکن را بهصورت موقت غیرفعال میکند. میتوانید در صورت نیاز بعداً آن را دوباره فعال کنید.
- Reactivate – توکن غیرفعالشده قبلی را به وضعیت فعال بازمیگرداند.
💡 غیرفعالسازی برای تعلیق موقت یکپارچهسازیها بدون حذف توکن مفید است.
لغو توکن#
- Revoke – توکن را بهصورت دائمی حذف میکند. این عمل قابل بازگشت نیست.
- اگر توکن را گم کردید، بلافاصله آن را لغو کنید و توکن جدیدی تولید کنید.
استفاده از توکن API#
URL پایه و احراز هویت#
| پارامتر | مقدار |
|---|---|
| URL پایه | https://api.procurize.com |
| روش احراز هویت | کلید API از طریق هدر |
| هدر | X-API-Key: <YOUR_API_TOKEN> |
مثال درخواست (cURL)#
curl -X GET "https://api.procurize.com/v1/documents" \
-H "X-API-Key: YOUR_API_TOKEN"
🧠 نیازی به شناسه سازمان نیست – توکن به سازمان شما متصل است، بنابراین API بهصورت خودکار زمینه را تعیین میکند.
قوانین مهم امنیتی و استفاده#
| قانون | توضیح |
|---|---|
| مجوزهای توکن | توکن دقیقاً همان مجوزهای کاربری که آن را ایجاد کرده دارد. اگر نقش کاربر تغییر کند، مجوزهای توکن نیز بهطور خودکار بهروز میشوند. |
| اتصال به سازمان | توکنها به سازمان سازنده متصل هستند. نمیتوانید توکن را در چند سازمان استفاده کنید. |
| قابلیت مشاهده توکن | مقدار توکن فقط یک بار نمایش داده میشود. بلافاصله آن را ذخیره کنید. Procurize.AI فقط یک هش ذخیره میکند. |
| توکنهای منقضیشده | توکنهای منقضیشده بهصورت خودکار غیرفعال میشوند و قابل استفاده نیستند. در صورت نیاز توکن جدیدی تولید کنید. |
عیبیابی#
| مشکل | راهحل |
|---|---|
| خطای «کلید API نامعتبر» | بررسی کنید که توکن بهدرستی کپی شده باشد (بدون فاصلههای اضافی). اطمینان حاصل کنید توکن هنوز فعال و منقضی نشده است. |
| توکن پس از تغییر نقش کار نمیکند | مجوزهای توکن بهروز میشوند تا با نقش فعلی کاربر مطابقت داشته باشد. اگر کاربر مجوزهای خود را از دست بدهد، توکن نیز آنها را از دست میدهد. |
| توکن گم شده | توکن گمشده را لغو کنید و توکن جدیدی تولید کنید. |
| محدودیت نرخ | محدودیتهای نرخ API بر اساس طرح شما اعمال میشود. هدرهای X-RateLimit-* را در پاسخ بررسی کنید. |
موضوعات مرتبط#
- بررسی مجوزها – تعریف دقیق نقشها
- طرحهای قیمتگذاری – کدام طرحها دسترسی به API را شامل میشوند
- مرجع REST API – مستندات دقیق نقاط انتهایی
