header-logo
איך לבנות את האתר והעסק שלכם עם Wix
עיצוב וניהול האתר בעזרת הפיצ'רים האינטואיטיביים של Wix
ניהול המנויים, התוכניות והחשבוניות
ניהול העסק והלקוחות ישירות מהנייד
איך קונים דומיין ומחברים או מעבירים אותו לאתר
כלים לפיתוח העסק והנוכחות שלכם אונליין
כלי שיווק ו-SEO להגדלת החשיפה של העסק
פיצ'רים מתקדמים לייעול העבודה שלכם
פתרונות לבעיות, עדכונים על תקלות ויצירת קשר עם Wix
placeholder-preview-image
שיפור המיומנויות שלכם בעזרת קורסים ומדריכים מוכנים
טיפים ועצות בעיצוב אתרים, שיווק ועוד
איך להגדיל את התנועה האורגנית לאתר דרך מנועי החיפוש
בניית אתר עם פלטפורמת ה-full-stack שלנו
במאגר שלנו תוכלו למצוא מומחי Wix בתשלום שיעזרו לכם להשיג את היעדים שלכם
placeholder-preview-image

הסבר על אבטחת מפתחות API

3 דקות
מפתחות Wix API הם קודים (המכונים גם מחרוזות) שאתם יכולים ליצור כדי לתת למשתמש או לאפליקציה גישה לאתרים שלכם.
מפתחות API יכולים להעניק גישה לכל נתוני האתר בחשבון שלכם, ולכן חשוב שתבינו איך לאבטח את מפתחות ה-API שלכם.

אימות הזהות שלכם לניהול מפתחות API

כשאתם יוצרים מפתח API חדש או מבצעים שינויים במפתחות API הקיימים שלכם, תתבקשו לאמת את הזהות שלכם. כך ניתן לוודא שרק גורמים מורשים יוכלו לבצע שינויים במפתחות ה-API בחשבון שלכם, ולשמור על אבטחת נתוני האתר.
כדי לאמת את הזהות שלכם, יישלח קוד בן 6 ספרות לכתובת המייל המקושרת לחשבון. כדי לבצע כל פעולה עם מפתחות ה-API שלכם, תתבקשו להקליד את הקוד הזה בחלון הקופץ Verify your account (אימות החשבון שלכם).
צילום מסך שמציג את אימות מפתח API

הסבר על הרשאות מפתח Wix API

כברירת מחדל, כל מפתח API שאתם יוצרים מעניק גישה לכל האתרים בחשבון שלכם. הסיבה לכך היא שמפתחות API נוצרים ברמת החשבון. באפשרותכם לשלוט ברמת הגישה שמפתח API מעניק על ידי בחירת ההרשאות המשויכות אליו.
לדוגמה, תוכלו לבחור את ההרשאה של Wix Stores כדי לאפשר למפתח ה-API שלכם לגשת רק לנתוני החנות של האתר שלכם, כולל מוצרים, הזמנות ומטבעות.
יש שלושה סוגים שונים של הרשאות שאתם יכולים להקצות למפתחות ה-API שלכם.
סוג ההרשאה
הסבר
כל ההרשאות
הגדרה זו מאפשרת לכם להוסיף את כל ההרשאות הזמינות ברמת החשבון והאתר למפתח ה-API שלכם. באמצעותה, המפתח מקבל גישה לכל הנתונים הרלוונטיים בחשבון וברמות שונות של האתר.
הרשאות בסיסיות
הגדרה זו מחזירה את המזהים (IDs) של כל האתרים בחשבון שלכם. היא נבחרת כברירת מחדל ולא ניתן לבטל את הבחירה בה.
כל ההרשאות בחשבון
הגדרה זו מאפשרת לכם להוסיף את כל ההרשאות הזמינות ברמת החשבון למפתח ה-API שלכם. באמצעותה, המפתח יכול ליצור חשבונות Wix חדשים ועוד.
כל ההרשאות לאתר
הגדרה זו מאפשרת לכם להוסיף את כל ההרשאות הזמינות ברמת האתר למפתח ה-API שלכם. באמצעותה, המפתח יכול לנהל את נתוני החנות שלכם, נתוני ההזמנות, נתוני האירועים ועוד.
אתם יכולים גם לבחור לתת הרשאות נבחרות רק לחלק מהנתונים ברמת האתר, למשל הנתונים שלכם ב-Wix Stores.
באופן כללי, עליכם לבחור רק את ההרשאות הדרושות למפתח API מסוים כדי לשמור על אבטחת נתוני האתר שלכם. רוב ההרשאות מעניקות באופן אוטומטי גישת קריאה וכתיבה לנתוני האתר שלכם, כך שהקצאת ההרשאות המתאימות מבטיחה שלא תעניקו גישה רחבה יותר מהנדרש.
צילום מסך שמציג את עריכת מערך ההרשאות של מפתח API

פעולות שיש לבצע במקרה שמפתח ה-API שלכם נחשף או נפרץ

כל מפתח API של Wix שאתם יוצרים מקנה גישה לכל האתרים בחשבון שלכם. חשוב שתשתפו את מפתחות ה-API של Wix רק עם אנשים שאתם סומכים עליהם.
אם אתם חושדים שלמישהו יש גישה לא מורשית לאחד ממפתחות ה-API שלכם ב-Wix, חשוב שתפעלו באופן מיידי. אנו ממליצים לסובב (rotate) את מפתח ה-API כדי ליצור אסימון חדש למפתח. כל ממשקי ה-API שבעבר קיבלו גישה לנתוני האתר שלכם, יאבדו את הגישה באופן מיידי.
אם אתם לא בטוחים אם למישהו יש גישה לא מורשית לאחד מהמפתחות שלכם, מומלץ לשכפל את המפתח. הוסיפו את האסימון החדש לקריאות ה-API שלכם, שתפו את האסימון החדש עם כל חברי הצוות שצריכים אותו ואז מחקו את מפתח ה-API הישן. זה מבטיח שממשקי API שמשתמשים במפתח ימשיכו לפעול ללא הפרעה.
חשוב:
  • כל משתמש או אפליקציה שבעבר הייתה להם גישה למפתח ה-API, יאבדו את הגישה לנתוני האתר אחרי שתסובבו את המפתח או תמחקו אותו.
  • אי אפשר לשחזר מפתח API קודם לאחר סיבוב או מחיקה שלו.

רוצים לדעת עוד על השימוש במפתחות Wix API?
קראו את המדריך שלנו לבניית בקשות באמצעות מפתחות API.