Lidora
فهرست فصل‌ها
در Lidora V1 اتصال سامانه‌های بیرونی حدود 5 دقیقه

امنیت کلید API و مرز دسترسی

کلید را کجا نگه دارید، چه چیزی عمومی است، و چه داده‌ای از طریق API لید برنمی‌گردد.

کلید API لید، دسترسی نوشتن Lead به سازمان شماست. مثل رمز عبور با آن رفتار کنید.

نگهداری کلید

  • کلید را در مخزن کد عمومی، اسکرین‌شات، یا تیکت پشتیبانی نگذارید.
  • در فرانت‌اند مرورگر کاربر نهایی Hardcode نکنید؛ ارسال را از سرور خودتان یا webhook امن فرم‌ساز انجام دهید.
  • برای هر منبع (سایت، لندینگ، شریک) کلید جدا بسازید تا در صورت لو رفتن فقط همان منبع را غیرفعال کنید.

چه چیزی از API برنمی‌گردد؟

API دریافت لید فقط ثبت می‌کند. فهرست مشتریان، Dealها، پیش‌فاکتورها یا دادهٔ سازمان را برنمی‌گرداند. این مرز عمدی است.

محدودیت نرخ

درخواست‌ها با throttle سمت سرور محدود می‌شوند. اگر حجم بالایی دارید، دسته‌ای پشت سر هم با تأخیر کوتاه بفرستید و پاسخ‌های 429 را هندل کنید.

اشتباه رایج

قرار دادن کلید در فرم HTML سمت کلاینت — هر بازدیدکننده می‌تواند آن را بردارد و لید جعلی بفرستد.

قبل از این بخوانید

بعد از این بخوانید

  • —

مفاهیم مرتبط

  • —