# آلاف طلبات API من المستخدمين وإبطالها

**URL:** https://meta.discourse.org/t/thousands-of-user-api-requests-and-invalidation/279791
**Category:** Support
**Created:** [22 سبتمبر 2023، 1:20م UTC](https://meta.discourse.org/t/thousands-of-user-api-requests-and-invalidation/279791 "2023-09-22T13:20:20Z")
**Posts on this page:** 1
**Showing post:** 2

<div class="post-metadata">

### Author: ![simon](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon/32/339122_2.png) [@simon](https://meta.discourse.org/u/simon)
#### Post date: [22 سبتمبر 2023، 6:54م UTC](https://meta.discourse.org/t/thousands-of-user-api-requests-and-invalidation/279791/2 "2023-09-22T18:54:03Z")

</div>

> [@RBoy](#):
>
> لقد لاحظت للتو أنني أرى آلاف طلبات واجهة برمجة تطبيقات المستخدمين يوميًا بدءًا من أبريل هذا العام في تقارير الأمان الخاصة بلوحة التحكم.

للتأكيد، هل تسأل عن طلبات واجهة برمجة تطبيقات المستخدمين وليس طلبات واجهة برمجة التطبيقات التي تم تشغيلها باستخدام مفتاح واجهة برمجة تطبيقات قمت بإنشائه للمستخدمين في صفحة المسؤول / واجهة برمجة التطبيقات الخاصة بموقع Discourse الخاص بك. يتم تمييز طلبات واجهة برمجة تطبيقات المستخدمين باللون الأخضر في لقطة الشاشة أدناه:

 ![image](https://global.discourse-cdn.com/meta/original/4X/d/1/a/d1a4dc760c8c41ca3745ada4084de6da152fe23f.png)

التفاصيل حول ما تُستخدم مفاتيح واجهة برمجة تطبيقات المستخدمين من أجله موجودة هنا: [User API keys specification](https://meta.discourse.org/t/user-api-keys-specification/48536).

ما لم تقم بإنشاء تطبيق يتكامل مع موقع Discourse الخاص بك، فإن التفسيرات الأكثر احتمالاً هي إما أن المستخدمين يقومون بتسجيل الدخول إلى الموقع عبر تطبيق DiscourseHub ([https://play.google.com/store/apps/details?id=com.discourse&hl=en&gl=US&pli=1](https://play.google.com/store/apps/details?id=com.discourse&hl=en&gl=US&pli=1)) أو أنهم يستخدمون تطبيقًا مشابهًا لـ [Fig - Native Discourse client for iOS](https://meta.discourse.org/t/fig-native-discourse-client-for-ios/148352) للتفاعل مع الموقع.

> [@RBoy](#):
>
> كيف يمكنني الحصول على تقارير أكثر تفصيلاً حول المستخدمين الذين يطلبون المفاتيح، والمستخدمين الذين يقومون بالعديد من طلبات واجهة برمجة التطبيقات وأيها؟

هذا لا يجيب على جميع أسئلتك، ولكن يمكنك الحصول على نظرة عامة على كيفية استخدام مفاتيح واجهة برمجة تطبيقات المستخدمين باستخدام استعلام مستكشف البيانات التالي:

```sql
SELECT * FROM user_api_keys

```

للحصول على قائمة بالتطبيقات التي تقوم بإجراء طلبات مفاتيح واجهة برمجة تطبيقات المستخدمين إلى موقعك، وعدد المستخدمين الذين يقومون بإجراء طلبات مع كل تطبيق:

```sql
SELECT
application_name,
COUNT(application_name) AS user_count
FROM user_api_keys
GROUP BY application_name

```

ستكون مفاتيح واجهة برمجة تطبيقات المستخدمين التي تُستخدم للاتصال من تطبيق DiscourseHub لها `application_name` مضبوطًا على “Discourse - unknown”.

إذا استخدم مستخدم مفتاح واجهة برمجة تطبيقات مستخدم للتفاعل مع الموقع، فسيتم إضافة إدخال “التطبيقات” إلى علامة التبويب “الأمان” في صفحة تفضيلاته:

 ![image](https://global.discourse-cdn.com/meta/original/4X/5/a/c/5ac84cfcc4ea302968c42b69725f6c926c7ec8f5.png)

يعرض الإدخال النطاقات التي تم منحها للتطبيق. كما يسمح لك بإلغاء الوصول إلى التطبيق.

> [@RBoy](#):
>
> هل هناك طريقة لإبطال / انتهاء صلاحية جميع مفاتيح واجهة برمجة تطبيقات المستخدمين عالميًا؟

لا أرى أي طريقة لإبطال أو إلغاء جميع مفاتيح واجهة برمجة تطبيقات المستخدمين من واجهة مستخدم Discourse. هناك فقط خيار لإلغاء مفتاح واحد في كل مرة من صفحات تفضيلات المستخدمين. سيكون من الممكن إلغاء جميع مفاتيح واجهة برمجة تطبيقات المستخدمين من وحدة تحكم Rails، ولكن ربما يجدر التحقيق في كيفية استخدام المفاتيح أولاً.

---

_[View the full topic](https://meta.discourse.org/t/thousands-of-user-api-requests-and-invalidation/279791)._
