نطاقات API وأذونات الخطط في TrekMail
قارن نطاقات TrekMail API بين الخطط والإضافات وOAuth والعضويات وقيود النطاق وبوابات أمان MCP، بما في ذلك وصول White Label.
تفاصيل المقال
النوع والصعوبة والخطط ومعلومات آخر تحديث.
▼
تفاصيل المقال
النوع والصعوبة والخطط ومعلومات آخر تحديث.
- النوع
- مرجع
- الصعوبة
- متوسط
- الخطط
- Nano · Starter · Pro · Agency
- آخر تحديث
- 23 أغسطس 2026
تتحكم النطاقات بدقة فيما يمكن لرمز API فعله. يحمل كل رمز مجموعة من النطاقات، وتتحقق منها API مع كل طلب.
آلية عمل النطاقات
عند إنشاء رمز، تختار النطاقات التي تريد تضمينها. تطبق API ثلاثة حدود عليا على كل طلب:
- استحقاق الحساب: تحدد الخطة الحالية والإضافات النشطة الإمكانات المتاحة الآن.
- العضوية: لا يمكن لشخص ذي وصول مفوض منح أو استخدام صلاحيات تتجاوز دوره الحالي ووصوله إلى النطاقات.
- منحة بيانات الاعتماد: يجب أن يتضمن الرمز أو موافقة OAuth النطاق المطلوب لنقطة النهاية.
يحدد الخطأ الحد الذي لم يُستوف. يعني insufficient_scope أن النطاق لم يُمنح لبيانات الاعتماد، ويعني scope_blocked_by_membership أن دور الشخص أضيق، ويعني scope_blocked_by_entitlement أن استحقاق White Label المطلوب غير نشط.
طبقتان من النطاقات: OAuth ونطاقات API
يدعم OAuth ست حزم قديمة مريحة، وكل نطاقات API الدقيقة، ومحددات tools:* التي تتحكم في العرض فقط. الحزم القديمة هي:
| نطاق OAuth | ما يشمله |
|---|---|
mail:read |
قراءة الحساب والنطاقات وصناديق البريد وإعادة التوجيه وقواعد البريد والرد التلقائي وSMTP وCloudflare والتذاكر، بالإضافة إلى قراءة Drive. |
mail:write |
كل mail:read بالإضافة إلى إنشاء النطاقات وصناديق البريد والأسماء المستعارة وإعادة التوجيه وقواعد البريد والرد التلقائي وDNS في Cloudflare والتذاكر وتحديثها وحذفها، وعمليات رفع Drive ومشاركته. |
mail:admin |
كل mail:write بالإضافة إلى الفوترة ونوايا الحذف والحذف النهائي الخطر في Drive وكتابة عمليات الترحيل وحذف رموز Cloudflare وإصدار رموز الرسائل. |
messages:read |
قراءة محتوى صندوق البريد (الرسائل والمجلدات والمرفقات وجهات الاتصال والتقويم والهويات والقوالب). |
messages:write |
تغيير المسودات والمجلدات والعلامات وجهات الاتصال والتقاويم والقوالب والإعدادات دون إرسال بريد. |
messages:send |
قراءة البريد وإرساله، بما في ذلك إنشاء المسودات وجدولة الرسائل. |
تتوسع كل حزمة OAuth قديمة إلى نطاقات API دقيقة، مثل domains:read وdrive:account:write. يمكن للتكاملات الجديدة طلب هذه النطاقات مباشرة. استُبعدت نطاقات White Label عمدا من حزم mail:* القديمة، فلا يحصل موصل قائم على إدارة إعادة البيع بعد الترقية. يجب أن يطلب نطاقات White Label المطلوبة صراحة. يقيد محدد tools:white_label العرض في MCP، لكنه لا يمنح أي إذن API بمفرده.
ثلاث طرق للاتصال وكيف تمنح كل منها الإمكانات
هناك ثلاث طرق لوصول وكيل أو تكامل إلى TrekMail، وتختلف آلية التحكم في كل منها. وهذا مهم لأن "علامات الإمكانات" في MCP (TREKMAIL_ALLOW_DESTRUCTIVE وTREKMAIL_ALLOW_SENDING وTREKMAIL_ALLOW_MIGRATION) لا توجد إلا في واحدة منها.
| الوضع | المصادقة | آلية التحكم | علامات الإمكانات | مدى الأدوات/نقاط النهاية |
|---|---|---|---|---|
MCP HTTP مستضاف (https://trekmail.net/mcp، OAuth) |
OAuth 2.1 مع الحزم القديمة أو النطاقات الدقيقة | الاستحقاق الحالي والعضوية والنطاقات الموافق عليها ومجموعات الأدوات المحددة ودعم النقل. | سياسة أمان مستضافة | المجموعة الفرعية التي تسمح بها كل الحدود النشطة |
MCP stdio مستضاف ذاتيا (@trekmail/mcp-server، محلي) |
رمز tm_live_ ورمز tm_msg_ عند الحاجة |
نطاقات الرمز ومجموعات الأدوات المحددة ووضع القراءة فقط وإعدادات أمان المشغل. لا تُسجل الأدوات غير المصرح بها. | إعداد المشغل | المجموعة الفرعية التي يسمح بها الرمز والإعداد المحلي |
| REST API مباشرة | bearer token من نوع tm_live_ أو tm_msg_ |
نطاقات الرمز الدقيقة، مثل smtp:read وsmtp:write وdomains:delete |
لا ينطبق | نقاط النهاية التي تسمح بها نطاقات الرمز |
باختصار: يرشح MCP HTTP المستضاف أدواته المعلنة حسب بيانات اعتماد OAuth؛ ويجمع MCP stdio بين نطاقات الرمز ومجموعات الأدوات ووضع القراءة فقط وضوابط الأمان المحلية؛ وتخضع REST API مباشرة للنطاقات الدقيقة الموجودة في الرمز. تظل مصادقة API وقت التشغيل صاحبة القرار النهائي في كل وضع.
مرجع النطاقات
الحساب والفوترة
| النطاق | ما يفعله | الخطط |
|---|---|---|
account:read |
عرض معلومات الحساب والخطة والحدود والاستخدام | Starter · Pro · Agency |
billing:read |
عرض حالة الفوترة وسجل الفواتير | Starter · Pro · Agency |
billing:autopay |
دفع المشتريات نيابة عنك دون طلب الإذن في كل مرة | كل الخطط، بما فيها Nano |
billing:autopay هو النطاق الوحيد الذي ينقل الأموال، لذلك يجدر قراءته مرتين.
فُصل عمدا عن billing:read: يجب ألا يتمكن اتصال مسموح له برؤية فاتورتك
من زيادتها، ومنح قراءة الفوترة ليس موافقة على الإنفاق. لا يُضمن أبدا
تلقائيا، ولا يملكه رمز أو اتصال إلا إذا منحته صراحة، وهو غير موجود
في كل حزم النطاقات الواسعة القديمة، لذلك لا يستطيع اتصال صُرح له قبل وجوده
إنفاق أي مبلغ.
ما يسمح به: شراء أرصدة التحقق من البريد الإلكتروني وبدء اشتراك. وما لا يسمح به إطلاقا: إلغاء اشتراك قائم أو خفضه أو تغييره. لا توجد نقطة نهاية لهذه العمليات. كما يخضع الإنفاق لحدود لكل عملية شراء ولكل يوم ولكل شهر على مستوى الحساب بأكمله، بغض النظر عن عدد الاتصالات التي تحمل النطاق.
وهو متاح في كل الخطط لأن أرصدة التحقق تُباع في جميع الخطط، بما فيها Nano.
النطاقات
| النطاق | ما يفعله | الخطط |
|---|---|---|
domains:read |
سرد النطاقات وقراءة التفاصيل ومقاييس الرسائل غير المرغوبة وعناوين إعادة التوجيه وحالة الأسماء المستعارة للنطاق | Starter · Pro · Agency |
domains:create |
إضافة نطاقات جديدة إلى الحساب | Pro · Agency |
domains:write |
تحديث الأسماء المستعارة للنطاق وcatch-all وDKIM والملاحظات وعناوين إعادة التوجيه وتحديد ما إذا كان النطاق يستضيف بريده الوارد أو يرسل فقط | Pro · Agency |
domains:delete |
حذف النطاقات (خطر) | Pro · Agency |
domains:dns:read |
عرض متطلبات DNS ونتائج الفحص | Starter · Pro · Agency |
domains:dns:recheck |
تشغيل تحقق DNS جديد | Pro · Agency |
يبدأ تسليم الأسماء المستعارة للنطاق في Starter. يمكن لرموز Starter قراءة الحالة المحفوظة والحالية؛ أما الاتصال أو التغيير أو الإزالة عبر API/MCP فتتطلب إمكانية domains:write في Pro/Agency. تظل تغييرات لوحة التحكم متاحة في Starter. راجع الأسماء المستعارة للنطاق عبر API وMCP.
White Label
لا تظهر نطاقات رموز العمليات هذه إلا أثناء نشاط تجربة White Label أو إضافة مدفوعة. خلال فترة السماح بعد الإلغاء، يحتفظ المالك بنطاقات القراءة؛ وتُزال العضويات المفوضة وكل نطاقات الكتابة.
| النطاق | ما يفعله | التوفر |
|---|---|---|
branding:read |
قراءة العلامات التجارية والموارد والمضيفين وحالة منطقة البريد وسجلات DNS المطلوبة | استحقاق نشط؛ المالك خلال فترة السماح |
branding:write |
إعداد العلامة التجارية ورفع الموارد أو إزالتها وإنشاء معاينات والتحقق من DNS | استحقاق نشط |
members:read |
قراءة دليل الوصول وعملاء White Label أو أعضاء الفريق | استحقاق نشط؛ المالك خلال فترة السماح |
members:write |
دعوة الأعضاء أو تحديثهم أو تعليقهم أو استئنافهم أو إزالتهم أو استعادتهم | استحقاق نشط |
activity:read |
قراءة نشاط White Label للحساب ولكل عضو | استحقاق نشط؛ المالك خلال فترة السماح |
تطبق العضوية الحالية حدا آخر. لا يمكن لعميل أو زميل توسيع دوره أو وصوله إلى النطاقات أو أذوناته المخصصة بإنشاء رمز أوسع. راجع إدارة فرق White Label باستخدام API وMCP.
صناديق البريد
| النطاق | ما يفعله | الخطط |
|---|---|---|
mailboxes:read |
سرد/عرض صناديق البريد والحصول على تفاصيل إعداد عميل البريد من دون كلمة مرور | Starter · Pro · Agency |
mailboxes:create |
إنشاء صناديق بريد جديدة | Pro · Agency |
mailboxes:delete |
حذف صناديق البريد (عبر نوايا الحذف) | Pro · Agency |
mailboxes:invites:create |
إرسال دعوات إعداد صناديق البريد | Pro · Agency |
mailboxes:forwarding:read |
عرض إعداد إعادة التوجيه | Starter · Pro · Agency |
mailboxes:write |
تغيير كلمة المرور وتحديث الملاحظات والإيقاف المؤقت/الاستئناف وتعليق/استعادة تسجيل الدخول وضبط وصول Drive | Pro · Agency |
mailboxes:forwarding:write |
إنشاء قواعد إعادة التوجيه وتعديلها | Pro · Agency |
mailboxes:rules:read |
عرض مرشحات البريد | Starter · Pro · Agency |
mailboxes:rules:write |
إنشاء مرشحات البريد وتحديثها وحذفها | Pro · Agency |
mailboxes:auto-reply:read |
عرض إعدادات الرد التلقائي | Starter · Pro · Agency |
mailboxes:auto-reply:write |
تحديث إعدادات الرد التلقائي | Pro · Agency |
mailboxes:message-tokens:manage |
إنشاء رموز الرسائل وسردها وإلغاؤها | Pro · Agency |
الرسائل (رمز الرسائل)
| النطاق | ما يفعله | الخطط |
|---|---|---|
messages:read |
وصول للقراءة إلى واجهة بريد الويب كاملة: سرد/قراءة الرسائل والمجلدات وتنزيل المرفقات والحصول على المصدر الخام وسرد الرسائل المجدولة وجهات الاتصال وتصديرها وسرد أحداث التقويم والحصول على بيانات الرد/إعادة التوجيه وسرد الهويات ومسارات الإرسال باسم المرتبطة بالمصدر في الصناديق المتصلة والقوالب والمرسلين المحظورين | Pro · Agency |
messages:write |
وصول للكتابة: تحديث العلامات وحذف/نقل الرسائل والإبلاغ عن الرسائل غير المرغوبة/السليمة وتنفيذ العمليات الجماعية وإنشاء/إعادة تسمية/حذف المجلدات وتفريغ المهملات/غير المرغوب فيه وحفظ/تحديث المسودات وإلغاء الرسائل المجدولة وإدارة جهات الاتصال والأحداث والمجموعات وأعضائها والهويات وسياسة مرسل الرد والقوالب والمرسلين المحظورين | Pro · Agency |
messages:send |
إرسال بريد من الصندوق أو هوية إرسال باسم مصرح بها ومرتبطة بالمصدر؛ ويشمل أيضا جدولة رسائل جديدة وإلغاء الإرسال المجدول | Pro · Agency |
تحمل رموز الرسائل (ببادئة tm_msg_) نطاقات الرسائل، لا رموز العمليات (ببادئة tm_live_). تُنشأ رموز الرسائل عبر API باستخدام رمز عمليات يحمل النطاق mailboxes:message-tokens:manage. ولها ضمانات خاصة بـAPI بالإضافة إلى الحدود العادية لمسار الإرسال: تسمح القراءة افتراضيا بـ30 طلبا في الدقيقة و5,000 قراءة ناجحة يوميا لكل رمز؛ ويسمح الإرسال بـ60 طلبا في الدقيقة لكل رمز و100 عملية إرسال API يوميا على مستوى صندوق البريد. القيمة الافتراضية لعداد أمان ثان للرمز هي 500 عملية إرسال يوميا، لذلك يسود عادة حد صندوق البريد الأقل.
تتطابق كل نقاط نهاية API الجديدة لبريد الويب (جهات الاتصال والتقويم والهويات والقوالب والمرسلون المحظورون والمسودات والإرسال المجدول والمجلدات والمرفقات) مع نطاقات الرسائل الثلاثة القائمة؛ ولم تُضف نطاقات جديدة. تواصل الرموز القائمة العمل دون تغييرات.
لا يمنح messages:read وصولا للكتابة. في OAuth المستضاف، توفر الموافقة على إمكانية messages:send الأوسع وصول القراءة والكتابة والإرسال معا؛ أما رمز tm_msg_ المنشأ يدويا فيحتفظ بالنطاقات المحددة عند إنشائه تماما.
تذاكر الدعم
| النطاق | ما يفعله | الخطط |
|---|---|---|
tickets:read |
سرد تذاكر الدعم والرسائل وعرضها | Starter · Pro · Agency |
tickets:write |
إنشاء التذاكر والرد عليها وإغلاقها | Pro · Agency |
Starter: قراءة فقط عبر API. افتح التذاكر ورد عليها من لوحة التحكم.
إعداد SMTP
| النطاق | ما يفعله | الخطط |
|---|---|---|
smtp:read |
عرض مسار SMTP للنطاق وسرد الملفات المحفوظة واستخدامها الدقيق لكل نطاق/إرسال باسم وقراءة الإعداد الافتراضي للحساب واستطلاع مهام الاختبار | Starter · Pro · Agency |
smtp:write |
ضبط مسار نطاق وإنشاء/تحديث/حذف الملفات المحفوظة وضبط الإعداد الافتراضي للحساب وتشغيل اختبارات الاتصال | Pro · Agency |
يُعد SMTP لكل نطاق (/api/v1/domains/{id}/smtp)، ويحدد إعداد افتراضي واحد على مستوى الحساب (/api/v1/smtp/default) إعداد بداية النطاقات الجديدة. راجع نظرة عامة على API لقائمة نقاط النهاية الكاملة. تظل نقاط النهاية القديمة /api/v1/smtp على مستوى الحساب تستجيب للتوافق، لكنها لم تعد تتحكم في التوجيه.
عمليات الترحيل
| النطاق | ما يفعله | الخطط |
|---|---|---|
migrations:read |
سرد تفاصيل عمليات الترحيل وعرضها | Starter · Pro · Agency |
migrations:write |
بدء عمليات الترحيل وإلغاؤها وإعادة محاولتها وحذفها | Pro · Agency |
تحمل رموز العمليات (ببادئة tm_live_) نطاقات الترحيل. يمكن لـStarter عرض عمليات الترحيل عبر API وتشغيلها من لوحة التحكم. ويمكن لـPro وAgency أيضا بدء العمليات وإلغاؤها وإعادة محاولتها وحذفها عبر API وMCP.
Cloudflare
| النطاق | ما يفعله | الخطط |
|---|---|---|
cloudflare:read |
التحقق من الرموز وسرد المناطق ومعاينة تغييرات DNS | Starter · Pro · Agency |
cloudflare:write |
ربط النطاقات وتطبيق تغييرات DNS عبر Cloudflare | Pro · Agency |
cloudflare:delete |
حذف رموز Cloudflare (خطر) | Pro · Agency |
Drive
| النطاق | ما يفعله | الخطط |
|---|---|---|
drive:account:read |
تصفح Drive الحساب وعرض المجلدات/الملفات/المهملات/بيانات روابط المشاركة وطلب عناوين URL للتنزيل | الخطط المدفوعة أو إضافة Drive نشطة |
drive:account:write |
الرفع وإنشاء المجلدات وإعادة التسمية والنقل والإرسال إلى المهملات واستعادة عناصر Drive الحساب | الخطط المدفوعة أو إضافة Drive نشطة |
drive:account:share |
إنشاء روابط مشاركة عامة لملفات Drive الحساب وسردها وإلغاؤها | الخطط المدفوعة أو إضافة Drive نشطة |
drive:account:purge |
حذف ملفات/مجلدات Drive الحساب الموجودة في المهملات نهائيا وتفريغ المهملات | الخطط المدفوعة أو إضافة Drive نشطة؛ خطر مرتفع |
drive:mailbox:read |
تصفح مساحات Drive لصناديق البريد المسموح بها | الخطط المدفوعة أو إضافة Drive نشطة |
drive:mailbox:write |
رفع الملفات/المجلدات وتعديلها في مساحات Drive لصناديق البريد المسموح بها | الخطط المدفوعة أو إضافة Drive نشطة |
drive:mailbox:share |
إنشاء روابط عامة لملفات Drive في صناديق البريد المسموح بها وسردها وإلغاؤها | الخطط المدفوعة أو إضافة Drive نشطة |
drive:mailbox:purge |
حذف عناصر مهملات Drive لصناديق البريد نهائيا | الخطط المدفوعة أو إضافة Drive نشطة؛ خطر مرتفع |
drive:addon:read |
قراءة حالة إضافة تخزين Drive وأسعارها ومعاينة إلغائها | Nano · Starter · Pro · Agency عند وجود سياق إضافة/Drive |
drive:devices:read |
سرد كلمات مرور أجهزة المزامنة من دون عرض قيم النص الصريح | الخطط المدفوعة أو إضافة Drive نشطة |
drive:devices:write |
إنشاء كلمات مرور أجهزة المزامنة وتدويرها وإلغاؤها | الخطط المدفوعة أو إضافة Drive نشطة |
نطاقات Drive مخصصة لرموز العمليات. يمكن تقييد الرمز بصناديق بريد محددة، وسيخفي Drive عنه مساحات الصناديق الأخرى. شراء إضافة Drive وتغيير حجمها وإلغاؤها ليست عمليات كتابة API/MCP؛ تبقى تغييرات الفوترة في لوحة التحكم.
Nano + إضافة Drive: مع إضافة تخزين Drive نشطة، يحصل Nano على مجموعة نطاقات Drive الكاملة. لا يُفتح شيء آخر، بل Drive ونطاقات التحقق من البريد التي يملكها Nano بالفعل فقط. إذا ألغيت الإضافة، تظل نطاقات القراءة نشطة طوال فترة السماح البالغة 7 أيام لتكمل التنزيل أو الانتقال؛ وتتوقف الكتابة والمشاركة والحذف النهائي فورا.
التحقق من البريد الإلكتروني
| النطاق | ما يفعله | الخطط |
|---|---|---|
verify:read |
التحقق من الأرصدة وسرد المهام وعرض حالتها ونتائجها | Nano · Starter · Pro · Agency |
verify:write |
إرسال عمليات التحقق وإلغاء المهام وحذفها (ويمنح أيضا وصول القراءة) | Nano · Starter · Pro · Agency |
تتوفر نطاقات التحقق من البريد الإلكتروني في كل الخطط، بما فيها Nano. القيد الوحيد هو رصيدك من الاعتمادات. راجع API التحقق من البريد الإلكتروني لمرجع نقاط النهاية الكامل.
مستويات وصول الخطط
| الخطة | وصول API | النطاقات المتاحة |
|---|---|---|
| Nano | التحقق من البريد الإلكتروني. أضف إضافة تخزين Drive للحصول على Drive API + MCP الكاملين. | verify:read وverify:write. مع إضافة Drive: كل نطاقات drive:*. |
| Starter | Drive كامل والتحقق من البريد كامل وقراءة فقط لبقية الميزات. نفذ عمليات الكتابة في لوحة التحكم من لوحة التحكم. | account:read وbilling:read وdomains:read وdomains:dns:read وmailboxes:read وmailboxes:forwarding:read وmailboxes:rules:read وmailboxes:auto-reply:read وmigrations:read وtickets:read وsmtp:read وcloudflare:read وverify:read وverify:write وكل نطاقات drive:*. |
| Pro | وصول كامل | كل نطاقات العمليات + نطاقات Drive + نطاقات الرسائل + نطاقات الترحيل + التذاكر + SMTP + Cloudflare + الحساب + الفوترة + التحقق |
| Agency | وصول كامل | كل نطاقات العمليات + نطاقات Drive + نطاقات الرسائل + نطاقات الترحيل + التذاكر + SMTP + Cloudflare + الحساب + الفوترة + التحقق |
نطاقات White Label إضافية وليست جزءا من خطة Pro أو Agency الأساسية. لا تظهر لهذه الحسابات إلا عندما يكون استحقاق White Label نشطا.
ما يحدث عند خفض الخطة
إذا خفضت من Pro إلى Starter، فإن الرموز القائمة ذات نطاقات الكتابة لا تُحذف. بدلا من ذلك، تمنع API وقت التشغيل الطلبات التي تستخدم نطاقات غير مسموح بها.
على سبيل المثال، سيتلقى رمز يحمل mailboxes:create في خطة Starter الاستجابة 403 مع الرمز token_scope_blocked_by_plan عند محاولة إنشاء صندوق بريد. تظل نطاقات القراءة في الرمز نفسه تعمل.
لإصلاح ذلك، ألغ الرمز القديم وأنشئ رمزا جديدا لا يحمل إلا النطاقات التي تسمح بها خطتك الحالية.
النطاقات الخطرة
تُعلّم النطاقات mailboxes:delete وdomains:delete وmigrations:write وcloudflare:delete كخطرة في لوحة التحكم. يمكن للرموز ذات هذه النطاقات بدء حذف صندوق بريد أو نطاق أو إزالة رموز Cloudflare أو تنفيذ إجراءات أخرى غير قابلة للعكس. تحقق مما إذا كانت حالة استخدامك تحتاجها فعلا.
بالنسبة إلى خادم MCP مستضاف محليا، يمكن للمسؤول اشتراط TREKMAIL_ALLOW_DESTRUCTIVE=true قبل إتاحة أدوات الحذف. يستخدم MCP المستضاف النطاقات الموافق عليها أثناء OAuth.
يسمح النطاق messages:send بإرسال بريد حقيقي من صندوق البريد. في خادم MCP مستضاف محليا، قد يتطلب الإرسال أيضا TREKMAIL_ALLOW_SENDING=true وconfirm_send=true مع كل استدعاء. راجع ضوابط الأمان ونوايا الحذف للتفاصيل.
يسمح النطاق migrations:write ببدء عمليات ترحيل بريد تتصل بخوادم IMAP خارجية باستخدام بيانات اعتماد محفوظة. في خادم MCP مستضاف محليا، قد تتطلب كتابة الترحيل أيضا TREKMAIL_ALLOW_MIGRATION=true ومعلمات تأكيد لكل استدعاء (confirm_start وconfirm_cancel وconfirm_retry).
قيود النطاق
تتحكم النطاقات في ما يمكن للرمز فعله. وتتحكم قيود النطاق في المكان الذي يمكنه فعل ذلك فيه.
لا يرى الرمز المقيد بنطاقات محددة إلا الموارد داخل تلك النطاقات ولا يعدّل سواها. يفيد ذلك في منح متعاقد أو وكيل وصولا إلى نطاق عميل واحد دون كشف البقية.
تحدث فحوص النطاقات قبل فحوص قيود النطاق. إذا افتقر الرمز إلى النطاق المطلوب، يفشل الطلب بالاستجابة 403 بغض النظر عن قيود النطاق.
إصلاحات سريعة
- 403 "insufficient_scope": لا يحمل رمزك النطاق المطلوب لنقطة النهاية. أنشئ رمزا جديدا بالنطاقات الصحيحة.
- 403 "token_scope_blocked_by_plan": لم تعد خطتك تسمح بنطاق أو أكثر من نطاقات الرمز. رقّ خطتك أو ألغ الرمز وأنشئ رمزا جديدا بالنطاقات المسموح بها.
- 403 "scope_blocked_by_entitlement": White Label غير نشط أو جرت محاولة كتابة خلال فترة سماح الإلغاء. أعد تنشيطه قبل إعادة تفويض الاتصال.
- 403 "scope_blocked_by_membership": لا يسمح دور العضو الحالي أو الإذن المخصص بالإجراء. اطلب من مالك الحساب تغيير العضوية.
- بعض النطاقات مخفية في نموذج الإنشاء: لا تدعم خطتك هذه النطاقات. لا تظهر إلا النطاقات المسموح بها.
مقالات ذات صلة
انتقل إلى الأدلة القريبة التي تُكمل سير العمل.