المصادقة
يجب أن يتضمن كل طلب كلا الرأسين:
X-API-Key: <your-api-key>
X-Client-ID: <your-client-id>
Content-Type: application/json
البيانات غير الصالحة أو المفقودة تُرجع 401 Unauthorized.
دورة حياة البيانات
| المرحلة | كيفية الإصدار |
|---|---|
| Sandbox | بعد طلب الوصول |
| الإنتاج | بعد مراجعة الإطلاق |
احفظ المفاتيح في مدير أسرار — لا تضمّنها في تطبيقات الجوال أو الواجهات الأمامية.
قائمة IP
إذا كان ملف الشريك يفرض قائمة IP، يجب أن تأتي الطلبات من عناوين معتمدة وإلا 403 Forbidden.
توقيع Webhook
Webhooks الصادرة من Lynq تستخدم سر توقيع منفصل يُعرض مرة واحدة عند POST /webhooks. تحقق من X-Lynq-Signature على جسم الطلب الخام.
مثال
curl -X POST 'https://uat-api.lynq-sa.com/partner/quotes' \
-H 'X-API-Key: YOUR_KEY' \
-H 'X-Client-ID: YOUR_CLIENT_ID' \
-H 'Content-Type: application/json' \
-d '{
"pickup": {"lat": 24.7136, "lng": 46.6753},
"dropoff": {"lat": 24.768, "lng": 46.709}
}'