رفتن به محتوا

کلیدهای API

کلیدهای API به اسکریپت‌ها، خطوط CI و ابزارهای هوش مصنوعی اجازه می‌دهند با مجوزهای حساب شما از API استفاده کنند — بدون ورود از مرورگر. هر کلید به‌جای شما عمل می‌کند: دامنه‌های خودتان و دامنه‌هایی که با شما به اشتراک گذاشته شده‌اند (با همان نقش عضویت) دقیقاً مثل پنل در دسترس‌اند.

  1. در پنل روی آواتار خود کلیک کنید ← تنظیماتکلیدهای API.
  2. ساخت کلید را بزنید و نام گویایی بگذارید (مثلاً CI deploy یا monitoring).
  3. مدت اعتبار (بدون انقضا / ۳۰ / ۹۰ / ۳۶۵ روز) و فقط‌خواندنی بودن را انتخاب کنید.
  4. کلید را فوراً کپی کنید.

کلیدها این شکلی‌اند:

nsin_a1b2c3d4e5f6… (۶۹ کاراکتر)

دسترسی کامل یا فقط‌خواندنی

Section titled “دسترسی کامل یا فقط‌خواندنی”
حالتچه‌کار می‌تواند بکند
دسترسی کاملهر کاری که حساب شما روی سطح مجاز API می‌تواند — مدیریت رکوردها، قوانین، کش و SSL.
فقط‌خواندنیتنها درخواست‌های GET: فهرست دامنه‌ها و رکوردها، خواندن آمار، وضعیت SSL و قوانین کش.

نقش‌های سطح دامنه هم روی این اعمال می‌شوند: کلیدِ کاربری که روی دامنه‌ی اشتراکی نقش Viewer دارد، حتی با دسترسی کامل نمی‌تواند رکوردهای آن دامنه را تغییر دهد.

کلید را در هر یک از این دو هدر بفرستید:

Terminal window
# هدر Authorization (کلاینت‌های MCP هم از همین استفاده می‌کنند)
curl -H "Authorization: Bearer nsin_your_key_here" https://api.nsin.cloud/domains/
# یا هدر X-Api-Key
curl -H "X-Api-Key: nsin_your_key_here" https://api.nsin.cloud/domains/
  • محدودیت نرخ: ۳۰۰ درخواست در دقیقه برای هر کلید. عبور از آن 429 برمی‌گرداند.
  • سطوح مسدود: کلیدها نمی‌توانند نقاط حساب (/users/…)، صورت‌حساب (/billing/…)، ادمین یا احراز هویت را صدا بزنند. کلید هرگز نمی‌تواند کلید بسازد یا باطل کند.
  • سقف: حداکثر ۱۰ کلید فعال برای هر حساب.

تب کلیدهای API برای هر کلید زمان آخرین استفاده و نمودار ۳۰ روزه‌ی درخواست‌ها را نشان می‌دهد تا کلیدهای بلااستفاده یا غیرمنتظره‌پرکار را ببینید. ابطال کلید بلافاصله اعمال می‌شود — درخواست‌های در حال انجام و بعدی 401 می‌گیرند.