> ## Documentation Index
> Fetch the complete documentation index at: https://docs.puffinmoney.com/llms.txt
> Use this file to discover all available pages before exploring further.

# المصادقة

> مفاتيح API، حدود المعدل، والأخطاء

## مفاتيح API

تُصادَق نقاط النهاية من خادم إلى خادم برأس `X-API-Key`:

```bash theme={null}
curl https://api.puffinmoney.com/v1/gateway/api/payment-intents/9b1f... \
  -H "X-API-Key: mk_live_..."
```

* تُعرض المفاتيح **مرة واحدة فقط** عند الإنشاء وتُخزَّن مُجزَّأة (SHA-256).
* ألغِ وأعد تدوير المفاتيح في أي وقت من لوحة التحكم (دور `DEVELOPER` أو
  أعلى).
* لا تستخدم أبدًا مفتاح API في كود المتصفح أو الجوال — استخدم
  [روابط الدفع](/payment-links) أو [SDK الـ iframe](/embed) من جانب
  العميل.

## حدود المعدل

120 طلبًا/دقيقة لكل عنوان IP. تتضمن استجابات `429` رؤوس `X-RateLimit-*`
القياسية.

## الأخطاء

```json theme={null}
{ "error": { "code": "invalid_api_key", "message": "Invalid or revoked API key" } }
```

| الكود                                 | المعنى                                         |
| ------------------------------------- | ---------------------------------------------- |
| `missing_api_key` / `invalid_api_key` | الرأس غير موجود، أو مُلغى، أو التاجر غير نشط   |
| `unsupported_asset`                   | زوج العملة/الشبكة غير مدعوم                    |
| `validation_error`                    | نص الطلب غير صحيح — تُحدد الرسالة الحقل المعني |
| `not_found`                           | المورد غير موجود أو لا يخصك                    |
| `plan_limit`                          | تم بلوغ حصة المحافظ/الفريق — رقّي خطتك         |
