إنتقل إلى المحتوى الرئيسي

المصادقة

يجب أن يتضمن كل طلب كلا الرأسين:

X-API-Key: <your-api-key>
X-Client-ID: <your-client-id>
Content-Type: application/json

البيانات غير الصالحة أو المفقودة تُرجع 401 Unauthorized.

دورة حياة البيانات

المرحلةكيفية الإصدار
Sandboxبعد طلب الوصول
الإنتاجبعد مراجعة الإطلاق

احفظ المفاتيح في مدير أسرار — لا تضمّنها في تطبيقات الجوال أو الواجهات الأمامية.

قائمة IP

إذا كان ملف الشريك يفرض قائمة IP، يجب أن تأتي الطلبات من عناوين معتمدة وإلا 403 Forbidden.

توقيع Webhook

Webhooks الصادرة من Lynq تستخدم سر توقيع منفصل يُعرض مرة واحدة عند POST /webhooks. تحقق من X-Lynq-Signature على جسم الطلب الخام.

مثال

curl -X POST 'https://uat-api.lynq-sa.com/partner/quotes' \
-H 'X-API-Key: YOUR_KEY' \
-H 'X-Client-ID: YOUR_CLIENT_ID' \
-H 'Content-Type: application/json' \
-d '{
"pickup": {"lat": 24.7136, "lng": 46.6753},
"dropoff": {"lat": 24.768, "lng": 46.709}
}'