رموز الدخول المحدودة الاستخدام
تنظيم صفحاتك في مجموعات
يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.
توفّر رموز الدخول ذات الاستخدام المحدود الحماية من انتحال الطلبات وهجمات إعادة الإرسال، ما يضمن تنفيذ الإجراء من قِبل المستلم المقصود. يمكنك الحماية من هذه الهجمات من خلال إضافة مَعلمة رمز مميّز فريدة إلى مَعلمات الطلب والتحقّق منها عند تنفيذ الإجراء.
أنشئ مَعلمة الرمز المميّز كمفتاح لا يمكن استخدامه إلا لإجراء محدّد ومستخدم محدّد. قبل تنفيذ الإجراء المطلوب، تحقَّق من أنّ الرمز المميّز صالح ويتطابق مع الرمز الذي تم إنشاؤه للمستخدم. إذا كان الرمز المميز مطابقًا، نفِّذ الإجراء وأبطِل الرمز المميز للطلبات المستقبلية.
إرسال رموز الدخول إلى المستخدم كجزء من السمة url الخاصة بـ
HttpActionHandler
على سبيل المثال، إذا كان تطبيقك يعالج طلبات الموافقة على http://www.example.com/approve?requestId=123، ننصحك بإضافة المَعلمة accessToken ومعالجة الطلبات المُرسَلة إلى http://www.example.com/approve?requestId=123&accessToken=xyz.
يجب إنشاء التركيبة requestId=123 وaccessToken=xyz مسبقًا، ويجب التأكّد من أنّه لا يمكن استنتاج accessToken من requestId.
يجب رفض أي طلب موافقة يتضمّن requestId=123 بدون accessToken أو يتضمّن accessToken لا يساوي xyz. بعد نجاح هذا الطلب، ارفض أي طلبات مستقبلية تتضمّن المعرّف ورمز الدخول نفسهما.
تاريخ التعديل الأخير: 2026-09-14 (حسب التوقيت العالمي المتفَّق عليه)
[[["يسهُل فهم المحتوى.","easyToUnderstand","thumb-up"],["ساعَدني المحتوى في حلّ مشكلتي.","solvedMyProblem","thumb-up"],["غير ذلك","otherUp","thumb-up"]],[["لا يحتوي على المعلومات التي أحتاج إليها.","missingTheInformationINeed","thumb-down"],["الخطوات معقدة للغاية / كثيرة جدًا.","tooComplicatedTooManySteps","thumb-down"],["المحتوى قديم.","outOfDate","thumb-down"],["ثمة مشكلة في الترجمة.","translationIssue","thumb-down"],["مشكلة في العيّنات / التعليمات البرمجية","samplesCodeIssue","thumb-down"],["غير ذلك","otherDown","thumb-down"]],["تاريخ التعديل الأخير: 2026-09-14 (حسب التوقيت العالمي المتفَّق عليه)"],[],[]]