[دليل] كيفية إضافة إصدار TLS 1.2 في Postman

في عالم اليوم، تعتبر الاتصالات الآمنة ذات أهمية قصوى. يوفر Postman، عميل API الشهير، دعمًا لـ TLS لتشفير نقل البيانات. ستوضح لك هذه الإرشادات كيفية تمكين TLS الإصدار 1.2 في Postman لتحسين الأمان.

Amir Hassan

Amir Hassan

4 مارس 2026

[دليل] كيفية إضافة إصدار TLS 1.2 في Postman

Apidog للمؤسسات

النشر على الخوادم المحلية

SSO و RBAC

متوافق مع SOC 2

استكشف Apidog للمؤسسات

بروتوكول أمان طبقة النقل (TLS) هو مكون حيوي من مكونات الاتصال الآمن، يقوم بتشفير البيانات لحمايتها أثناء النقل. يستخدم Postman، وهو عميل API شائع، TLS لحماية المعلومات المتبادلة خلال طلبات API.

💡
TLS أمر حيوي لواجهات برمجة التطبيقات إذا كانت البيانات المتبادلة حساسة، خاصة إذا كانت تتعلق بحياة العميل الشخصية. لذلك، تحتاج إلى أن تكون قادرًا على تنفيذ هذه الوظائف الأساسية لواجهات برمجة التطبيقات الخاصة بك.

يمكنك الاعتماد على Apidog، وهي منصة API متعددة الأغراض تسمح للمستخدمين ليس فقط بتطبيق TLS، ولكن أيضًا اختبار ومزMock APIs. تعرف على المزيد حول Apidog من خلال النقر على الزر أدناه!
button

يوفر هذا الدليل خطوة بخطوة حول كيفية تمكين TLS الإصدار 1.2 داخل Postman، مما يضمن وضع أمان أكثر قوة لتفاعلات واجهة برمجة التطبيقات الخاصة بك.

ما هو Postman؟

شعار postman

Postman يبسط سير عمل تطوير واجهة برمجة التطبيقات للمبرمجين من خلال تجميع الأدوات الأساسية في منصة واحدة. empowerهم هذه المجموعة الشاملة لتصميم، واختبار، وتوثيق واجهات برمجة التطبيقات الخاصة بهم بكفاءة. وبالتالي، أصبح Postman أداة لا غنى عنها للمطورين الذين يتعاملون مع مجموعة واسعة من مشاريع واجهة برمجة التطبيقات.

ما هو TLS؟

tls ssl handshake
TLS SSL تبادل المفاتيح، الصورة مأخوذة من https://www.cloudflare.com/learning/ssl/transport-layer-security-tls/

TLS (أمان طبقة النقل) تشير إلى بروتوكول تشفير يعمل في طبقة النقل (الطبقة 4) من نموذج OSI (التداخل بين الأنظمة المفتوحة)، يجلس بين التطبيقات وبروتوكولات النقل الشبكي الأساسية (مثل TCP/IP).

تحمل TLS أيضًا مسؤولية التفاوض على اتصال آمن بين الأطراف المتواصلة.

ماذا تحقق TLS؟

يضمن TLS أن هذه الجوانب الثلاثة الرئيسية لنقل البيانات تتحقق دائمًا عند التواصل مع طرف آخر: السرية، والنزاهة، والتحقق.

السرية

التشفير: يستخدم TLS عملية تسمى "مصافحة" لإقامة مفاتيح سرية مشتركة. تُستخدم هذه المفاتيح لتشفير البيانات المنقولة بين العميل والخادم. يُظهر التشفير البيانات في شكل غير قابل للقراءة، مما يجعلها غير مفهومة لأي شخص قد يت interceptها.

مجموعات التشفير: خلال المصافحة، يتفق الطرفان على مجموعة من الخوارزميات التشفير تُعرف باسم "مجموعات التشفير". تحدد هذه المجموعات أساليب التشفير وفك التشفير المستخدمة للتواصل.

نزاهة البيانات

Hashing: يستخدم TLS دوال التجزئة التشفيرية مثل SHA-256. تولد هذه الدوال "بصمة" فريدة من البيانات قبل إرسالها. عند استلام البيانات، يقوم الطرف الآخر بحساب التجزئة الخاصة به ومقارنتها بالتجزئة المستلمة. أي اختلاف في التجزئات يشير إلى أن البيانات قد تم التلاعب بها أثناء النقل.

التحقق

الشهادات الرقمية: يمكن لـ TLS الاستفادة من الشهادات الرقمية للتحقق من هويات الأطراف المتواصلة. تعمل هذه الشهادات مثل جوازات السفر الإلكترونية، حيث تحتوي على معلومات حول هوية الطرف ومفتاح عام. عادةً ما يقدم الخادم شهادة موقعة من سلطة شهادات موثوقة (CA). بعد ذلك، يتحقق العميل من صحة الشهادة ويستخدم المفتاح العام الموجود بها لإنشاء اتصال آمن.

دليل خطوة بخطوة حول كيفية تنفيذ TLS الإصدار 1.2 على Postman

الخطوة 1 - إنشاء حساب Postman

قم بإنشاء حساب Postman جديد (فقط إذا لم يكن لديك واحد) وابدأ في تحميل تطبيق Postman على جهازك. يقدم التطبيق ميزات أكثر من نسخته على الويب.

الخطوة 2 - إنشاء طلب API جديد على Postman

إنشاء طلب HTTP جديد postman

بمجرد تثبيت Postman، قم بإنشاء طلب جديد عن طريق النقر على الزر New في الزاوية العليا اليسرى من نافذة Postman. حدد HTTP Request لإنشاء طلب جديد، كما هو موضح في الصورة أعلاه.

الخطوة 3 - اختيار TLS الإصدار 1.2

اختيار tls v1.2

تحت قسم Settings، قم بالتمرير لأسفل حتى ترى "البروتوكولات المعطلة أثناء المصافحة." إذا كنت ترغب في استخدام TLS v1.2، حدد جميع إصدارات TLS الأخرى باستثناء TLS v1.2.

يجب أن يبدو مربعك مثل هذا في نهاية التعديل:

اختيار tls النهائي في postman

Apidog - تخصيص تطوير API الخاص بك

Apidog هي منصة تطوير PAI شاملة تسمح للمستخدمين ببناء واختبار ومزMock وتوثيق APIs. يشمل ذلك أيضًا التفاصيل الدقيقة مثل اختيار نوع التوثيق والأمان الذي ترغب في تنفيذه في APIs الخاصة بك.

واجهة apidog
button

بناء أفضل واجهات برمجة التطبيقات المخصصة باستخدام Apidog

يوفر Apidog للمستخدمين حرية إنشاء واجهات برمجة التطبيقات بناءً على رؤيتهم.

واجهة برمجة التطبيقات الجديدة apidog

للشروع في العمل، اضغط على زر New API، كما هو موضح في الصورة أعلاه.

إضافة تفاصيل واجهة برمجة التطبيقات الجديدة apidog

تتناول هذه القسم العميقة في صياغة وظائف الأساسية لواجهة برمجة التطبيقات REST الخاصة بك. هنا، ستحدد بدقة:

تأكد من أنك تفهم كيفية تمرير المعرفات في URLs بحيث يمكن أن يكون اختبار نقاط نهاية واجهة برمجة التطبيقات عملية سريعة وبسيطة لك!

أمن مشروع واجهة برمجة التطبيقات الخاصة بك باستخدام HTTPS باستخدام Apidog

فكر في استخدام Apidog لنشر مشاريعك وإنشاء وثائق واجهة برمجة التطبيقات عبر الإنترنت اليوم. مع Apidog، يمكنك تحقيق فائدتين كبيرتين:

نقل بيانات آمن

تستخدم HTTPS تشفير SSL/TLS، مما يعمل مثل خزنة رقمية لتشفير المعلومات أثناء النقل. هذا يحمي بيانات المستخدم من الوصول غير المصرح به، مما يضمن سرية المستخدم والبيانات.

تحسين SEO

تفضل محركات البحث المواقع التي تستخدم HTTPS بفضل ميزاتها الأمنية المعززة. لذلك، تتمتع مواقع HTTPS غالبًا بميزة تصنيف على نظرائها HTTP.

عملية خطوة بخطوة لمشاركة وثائق واجهة برمجة التطبيقات apidog

السهم 1 - أولاً، اضغط على زر Share الموجود على الجانب الأيسر من نافذة تطبيق Apidog. يجب أن تتمكن بعد ذلك من رؤية صفحة "المستندات المشتركة"، والتي يجب أن تكون فارغة.

السهم 2 - اضغط على زر + New تحت No Data لبدء إنشاء وثائق واجهة برمجة التطبيقات الأولى الخاصة بك على Apidog.

اختر وضمن خصائص وثائق API المهمة

إدخال تفاصيل API واختيار خصائص وثيقة api apidog

يوفر Apidog للمطورين خيار اختيار خصائص وثائق API، مثل من يمكنه رؤية وثائق API الخاصة بك وتعيين كلمة مرور للملف، حتى لا يتمكن سوى الأفراد أو المنظمات المختارة من رؤيتها.

عرض أو مشاركة وثائق واجهة برمجة التطبيقات الخاصة بك

فتح مشاركة تحرير وثائق واجهة برمجة التطبيقات apidog

يمكنك الآن توزيع نقطة نهاية واجهة برمجة التطبيقات الخاصة بك على أي شخص تريده، أو نشر رابط على موقع واجهة برمجة التطبيقات الخاص بك لتمكين المستهلكين المحتملين من رؤية كيفية عمل واجهة برمجة التطبيقات الخاصة بك.

إذا كانت هناك حاجة إلى مزيد من التفاصيل، اقرأ هذه المقالة حول كيفية إنشاء وثائق واجهة برمجة التطبيقات باستخدام Apidog:

مشاركة المشروع مع مجال HTTPS مخصص

زر النشر والتحرير apidog

الآن بعد أن أصبحت وثائق واجهة برمجة التطبيقات الخاصة بك جاهزة، يمكنك نشر مشروعك بالكامل على الإنترنت! اختر زر Edit الموجود في قسم Publish، كما هو موضح في الصورة أعلاه.

إنشاء مجال مخصص apidog
button

سيطلب منك تمكين مجال HTTPS، بالإضافة إلى خيار إنشاء رابط URL خاص بك لتعرض مشروعك للعالم، ودع مطورين آخرين يستخدمون واجهة برمجة التطبيقات الخاصة بك في عملهم!

الخاتمة

من خلال تمكين TLS 1.2 في Postman، تكون قد اتخذت خطوة كبيرة نحو تعزيز أمان تفاعلات واجهة برمجة التطبيقات الخاصة بك. إن هذه الوضعية الأمنية المعززة تحمي البيانات الحساسة أثناء النقل، مما يمنع الوصول غير المصرح به ويضمن نزاهة البيانات.

الاتصال الآمن أمر بالغ الأهمية في المشهد الرقمي اليوم. سيمكنك اتباع هذا الدليل من الاستفادة القصوى من قدرات Postman مع تعزيز بيئة أكثر أمانًا لمشاريع تطوير واجهة برمجة التطبيقات الخاصة بك.

ممارسة تصميم API في Apidog

اكتشف طريقة أسهل لبناء واستخدام واجهات برمجة التطبيقات