Skip to content
PTERI للمطورين

أضف الهوية والتفويض

إلى أي سير عمل

استخدم واجهات برمجة التطبيقات وحزم SDK وتكاملات MCP الخاصة بـ PTERI لمصادقة المستخدمين، وتفويض الوكلاء، وحماية بيانات الاعتماد، والتحقق من الإجراءات الحساسة.

بنية تحتية بمستوى المؤسسات جاهز لـ MCP مستقل عن لغة البرمجة
PTERI API AUTHORITY
POST/v1/authority/verify
01
Signed request
02
Policy checked
03
Scope bounded
04
Outcome logged
Approved

مشكلة المطورين

مع نمو الأنظمة، يصبح التفويض القائم على الأسرار هشًا، وصعب التدقيق، وخطيرًا عند محاولة إلغائه بأمان.

إخفاق الأسرار المشتركة

بيانات اعتماد مسربة

يتم نسخ مفاتيح API وتسجيلها وتسريبها وإعادة استخدامها عبر الأنظمة.

وصول دائم

تظل الرموز طويلة الأمد نشطة لفترة طويلة بعد انتهاء الغرض الأصلي منها.

صلاحيات مفرطة

تمنح بيانات الاعتماد وصولاً أكبر مما يحتاجه الشخص أو الوكيل فعليًا.

صلاحية غير واضحة للوكيل

قد يمتلك الوكيل صلاحية الوصول دون إثبات أن المستخدم أو المؤسسة وافقت على إجرائه المحدد.

The Shift: From Secrets to Verified Intent

Secret-Based
With PTERI
Static API keys
Per-request cryptographic proof
Long-lived tokens
Short-lived, one-time intent
Broad, hard-to-limit access
Least-privilege, purpose-bound
Hard to audit and revoke
Fully auditable and revocable

واجهات برمجة تطبيقات مبنية على صلاحية قابلة للتحقق

  • طلبات موقّعة

    تُوقَّع الطلبات بمفتاح مملوك للجهاز أو مفوَّض للوكيل — دون الحاجة إلى سر مشترك.

  • صلاحية موثّقة

    يتم تقييم الهوية والتفويض والنطاق والسياسة ووقت الانتهاء عند وقت الطلب.

  • تقييم السياسة

    تُقيَّم السياسة المعمول بها لحظة طلب الإجراء.

  • سماح أو رفض

    ينتج عن كل طلب نتيجة سماح أو رفض قابلة للتحقق مدعومة بالأدلة.

دليل سريع — كود توضيحي

Pseudocode — illustrative only
// Pseudocode — see docs.kakr.ai for real SDK and endpoints

// Step 1: Identify the user or agent
const identity = pteri.identify({
  type: 'user',
  credential: deviceKey
});

// Step 2: Define the requested action and scope
const authorization = await pteri.authorize({
  identity: identity,
  action: 'payment.send',
  policy: 'payment_authorization'
});

// Step 3: Evaluate — allow or deny with evidence
if (!authorization.allowed) {
  throw new Error('Insufficient authority');
}

// Step 4: Execute — evidence is attached to the action
executeAction(authorization.evidence);

This is illustrative pseudocode. Install a real SDK and use real endpoints from docs.kakr.ai.

القدرات الأساسية لواجهة API

مصادقة متعددة العوامل بدون كلمة مرور

أضف مصادقة بدون كلمة مرور إلى التطبيقات والبوابات وسير عمل الموظفين الحالية.

تفويض الوكلاء

امنح كل وكيل ذكاء اصطناعي هوية قابلة للتحقق وصلاحية محددة النطاق بدقة يمكن إدارتها وإلغاؤها.

التفويض وقت التشغيل

تحقق من الهوية والنطاق والسياق والسياسة قبل تنفيذ أي إجراء ذي أثر.

أدلة الإجراءات

إنتاج أدلة يمكن كشف أي تلاعب بها تربط الإجراء بهويته وصلاحيته والسياسة الحاكمة له.

المدفوعات والموافقات

مدفوعات Litecoin يتحكم بها العميل مع موافقة تشفيرية وبيانات اعتماد دفع يتحكم بها العميل.

من الهوية إلى الإجراء الموثّق

1

تحديد الهوية — إنشاء هوية قابلة للتحقق

2

المصادقة — التأكيد دون أسرار مشتركة

3

التفويض — تحديد النطاق والسياسة ووقت الانتهاء

4

التحقق — تقييم الصلاحية وقت الطلب

سماح أو رفض

مع أدلة قابلة للتحقق

تكامل MCP

أمان MCP والأدوات

تتضمن وثائق PTERI قدرات موجهة لـ MCP للتحقق من الصلاحية عند وصول الوكلاء إلى الأدوات والخدمات. يعمل الوكلاء ضمن حدود قابلة للتحقق ومحددة النطاق — قابلة للتدقيق والإلغاء.

docs.kakr.ai
Verification Infrastructure

Infrastructure APIs

Litecoin proof-of-work components used as the independent verification layer beneath PTERI's authorization evidence — kept separate from the identity and authorization APIs above.

البيئات المدعومة

يعمل جنبًا إلى جنب مع مزودي الهوية والتطبيقات ووكلاء الذكاء الاصطناعي وخوادم MCP والبنية التحتية السحابية الحالية. ابدأ بسير عمل حساس واحد ووسّع تدريجيًا.

PTERI App Node.js Python Go Rust

ابدأ البناء

مرجع API وحزم SDK وأدلة التكامل ووثائق MCP — كلها في مكان واحد على docs.kakr.ai.

Full API Reference

Everything you need to build with PTERI

Quickstart guide, API reference, SDK documentation, MCP integration guides, error handling, and code examples — all at docs.kakr.ai.

أضف PTERI عند حدود الوصول والإجراء