المصادقة
الحصول على رمز حامل واستدعاء واجهة API لـ Cockpit نيابة عن مستأجر.
الرموز الحاملة (Bearer tokens)
يجب أن يتضمن كل طلب إلى واجهة الإدارة (/api/…) رمزاً حاملاً:
Authorization: Bearer <access-token>
يحدد الرمز هوية المستخدم، والمستأجر الذي يعمل ضمنه، والأذونات التي يحملها. تتلقى الطلبات التي لا تحمل رمزاً صالحاً استجابة 401 Unauthorized؛ ويتلقى الرمز الصالح الذي يفتقر إلى الإذن المطلوب استجابة 403 Forbidden.
الحصول على رمز
تسجيل الدخول
صادِق باستخدام بيانات اعتماد المستخدم (وعامل ثانٍ إذا كان مفعّلاً) عبر نقطة نهاية تسجيل الدخول في Cockpit. عند النجاح، تحصل على رمز وصول (access token) ورمز تحديث (refresh token).
استدعاء API
أرسِل رمز الوصول في ترويسة Authorization مع كل طلب.
التحديث
عندما يقترب رمز الوصول من الانتهاء، استخدم رمز التحديث للحصول على رمز جديد دون إعادة إدخال بيانات الاعتماد. تُهيَّأ مدد صلاحية الرموز في إعدادات المضيف.
للوصول بين الآلات (machine-to-machine)، استخدم هوية خدمة (service identity) يهيّئها مسؤول النظام بدلاً من بيانات اعتماد مستخدم بشري.
الجلسات والإبطال
تُربط الرموز بجلسة. يتوقف قبول الرمز عندما تُبطَل الجلسة، أو تتغيّر كلمة مرور المستخدم، أو يسجّل المستخدم الخروج — بحيث يمكن قطع أي رمز مسرَّب مركزياً. رموز الوصول قصيرة العمر؛ أما رموز التحديث فهي أطول عمراً وقابلة للإبطال أيضاً.
المصادقة الثنائية وتسجيل الدخول الموحد
يدعم Cockpit عدة طرق لتسجيل الدخول؛ وتتوقف الطرق المتاحة على تهيئة مستأجرك:
| الطريقة | ملاحظات |
|---|---|
| كلمة المرور | مع سياسة كلمة مرور قابلة للتهيئة |
| TOTP الثنائي | كلمات مرور لمرة واحدة مبنية على الوقت مع رموز استرداد |
| WebAuthn / FIDO2 | مفاتيح المرور (Passkeys)، ومفاتيح الأمان، وWindows Hello |
| تسجيل الدخول الموحد (SSO) | Azure AD / Entra ID، وOkta، وKeycloak عبر موفّر الهوية الخاص بك |
رموز المضيف مقابل رموز المستأجر
تعمل معظم نقاط النهاية ضمن مستأجر واحد. تتطلب نقاط النهاية على مستوى المضيف (إنشاء مستأجرين، تعديل الإعدادات على مستوى المنصة، إدارة الإصدارات) رمزاً صادراً في سياق المضيف والإذن المناسب على مستوى المضيف — راجع إدارة المنصة.
نقاط نهاية البروتوكول العام
لا تستخدم نقاط نهاية البروتوكول العام الرموز الحاملة الخاصة بـ Cockpit. يستخدم كل منها آلية المصادقة التي يحددها معياره — مثل رمز Azure AD لطلبات فك تشفير DKE، أو مفاتيح حساب ACME لتسجيل ACME.