<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[🔐 آپدیت مهم: کنترل دقیق‌تر دسترسی API Key در فایلز]]></title><description><![CDATA[<p dir="auto">با سلام خدمت کاربران گرامی فایلز،</p>
<p dir="auto">در ادامه بهبودهای امنیتی و توسعه زیرساخت API فایلز، سیستم دسترسی API Keyها به‌روزرسانی شده و از این پس می‌توانید هنگام ساخت هر API Key، دقیقاً مشخص کنید که آن کلید به چه بخش‌هایی از حساب شما دسترسی داشته باشد.</p>
<hr />
<p dir="auto"><img src="/assets/uploads/files/1789989452909-limit-for-api-key.png" alt="limit-for-api-key.png" class=" img-fluid img-markdown" /></p>
<hr />
<p dir="auto">در گذشته، زمانی که یک <strong><a href="https://my.files.ir/account-settings/#developers" target="_blank" rel="noopener noreferrer nofollow ugc">API Key</a></strong> ایجاد می‌شد، آن کلید عملاً به تمام قابلیت‌ها و اطلاعات قابل دسترس حساب کاربری دسترسی داشت. این روش اگرچه استفاده از API را ساده می‌کرد، اما برای بسیاری از کاربردها سطح دسترسی بسیار بیشتری از مقدار موردنیاز در اختیار یک اپلیکیشن یا سرویس قرار می‌داد.</p>
<p dir="auto">از این پس هنگام ساخت API Key می‌توانید سطح دسترسی آن را بر اساس نیاز خود محدود کنید.</p>
<hr />
<h4><strong>برای مثال می‌توانید یک API Key ایجاد کنید که:</strong></h4>
<ul>
<li>فقط اجازه آپلود فایل داشته باشد.</li>
<li>تنها به قابلیت‌های مشخصی از API دسترسی داشته باشد.</li>
<li>فقط به یک Workspace مشخص دسترسی داشته باشد.</li>
<li>به سایر Workspaceها و اطلاعات حساب شما هیچ دسترسی نداشته باشد.</li>
<li>صرفاً مجوزهایی را دریافت کند که برای عملکرد همان سرویس یا اپلیکیشن ضروری است.</li>
</ul>
<hr />
<h3><strong>چرا این تغییر مهم است؟</strong></h3>
<p dir="auto">مهم‌ترین مزیت این قابلیت، افزایش امنیت حساب و اطلاعات شماست.</p>
<p dir="auto">فرض کنید یک API Key را برای اتصال یک نرم‌افزار، افزونه، اسکریپت بکاپ یا سرویس شخص ثالث ایجاد کرده‌اید. اگر آن سرویس فقط نیاز به آپلود فایل در یک Workspace مشخص داشته باشد، دیگر نیازی نیست به تمام فایل‌ها، Workspaceها و سایر امکانات حساب شما دسترسی داشته باشد.</p>
<p dir="auto">با سیستم جدید می‌توانید دقیقاً همان دسترسی موردنیاز را در اختیار آن قرار دهید و هیچ مجوز اضافه‌ای صادر نکنید.</p>
<p dir="auto">این موضوع باعث می‌شود در صورت افشای ناخواسته یک API Key، وجود آسیب‌پذیری در یک اپلیکیشن متصل یا دسترسی غیرمجاز به آن کلید، دامنه دسترسی تا حد زیادی محدود باقی بماند.</p>
<hr />
<h3><strong>مناسب‌تر برای تیم‌ها و سرویس‌های مختلف</strong></h3>
<p dir="auto">این قابلیت به‌خصوص برای حساب‌هایی که چند Workspace دارند یا از چند نرم‌افزار و سرویس مختلف استفاده می‌کنند بسیار کاربردی است.</p>
<p dir="auto">به‌جای استفاده از یک API Key با دسترسی کامل، می‌توانید برای هر پروژه یا سرویس یک کلید جداگانه ایجاد کنید و هر کلید را فقط به بخش موردنیاز محدود کنید.</p>
<hr />
<h4><strong>برای مثال:</strong></h4>
<p dir="auto"><strong>سیستم بکاپ سرور</strong><br />
فقط دسترسی به Workspace بکاپ</p>
<p dir="auto"><strong>اپلیکیشن داخلی شرکت</strong><br />
فقط دسترسی به Workspace مربوط به همان پروژه</p>
<p dir="auto"><strong>ابزار آپلود فایل</strong><br />
فقط مجوزهای لازم برای آپلود و مدیریت فایل</p>
<hr />
<p dir="auto">به این ترتیب، API Key دیگر به معنی <strong>«دسترسی کامل به حساب»</strong> نیست و هر کلید می‌تواند دقیقاً بر اساس کاربرد خود تعریف شود. این تغییر در راستای افزایش امنیت، کنترل بیشتر کاربران روی اطلاعات و آماده‌سازی زیرساخت API فایلز برای استفاده‌های حرفه‌ای‌تر و سازمانی انجام شده است.</p>
<p dir="auto">توصیه می‌کنیم برای اتصال‌های جدید، همیشه حداقل سطح دسترسی موردنیاز را برای API Key انتخاب کنید.</p>
<hr />
<p dir="auto"><img src="https://forum.files.ir/assets/plugins/nodebb-plugin-emoji/emoji/android/2757.png?v=00dea33b985" class="not-responsive emoji emoji-android emoji--exclamation" style="height:23px;width:auto;vertical-align:middle" title=":exclamation:" alt="❗" /> <strong>هم اکنون می توانید کلید هایی که از قبل ایجاد کرده اید را <a href="https://my.files.ir/account-settings/#developers" target="_blank" rel="noopener noreferrer nofollow ugc">ویرایش کنید</a> و فقط دسترسی های لازمه را برای آن کلید تعریف کنید.</strong></p>
<hr />
<p dir="auto">با تشکر از همراهی شما عزیزان</p>
]]></description><link>https://forum.files.ir/topic/37/آپدیت-مهم-کنترل-دقیق-تر-دسترسی-api-key-در-فایلز</link><generator>RSS for Node</generator><lastBuildDate>Sun, 04 Oct 2026 17:13:42 GMT</lastBuildDate><atom:link href="https://forum.files.ir/topic/37.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 21 Sep 2026 10:58:18 GMT</pubDate><ttl>60</ttl></channel></rss>