بروتوكول أمان طبقة النقل (TLS) هو مكون حيوي من مكونات الاتصال الآمن، يقوم بتشفير البيانات لحمايتها أثناء النقل. يستخدم Postman، وهو عميل API شائع، TLS لحماية المعلومات المتبادلة خلال طلبات API.
يمكنك الاعتماد على Apidog، وهي منصة API متعددة الأغراض تسمح للمستخدمين ليس فقط بتطبيق TLS، ولكن أيضًا اختبار ومزMock APIs. تعرف على المزيد حول Apidog من خلال النقر على الزر أدناه!
يوفر هذا الدليل خطوة بخطوة حول كيفية تمكين TLS الإصدار 1.2 داخل Postman، مما يضمن وضع أمان أكثر قوة لتفاعلات واجهة برمجة التطبيقات الخاصة بك.
ما هو Postman؟

Postman يبسط سير عمل تطوير واجهة برمجة التطبيقات للمبرمجين من خلال تجميع الأدوات الأساسية في منصة واحدة. empowerهم هذه المجموعة الشاملة لتصميم، واختبار، وتوثيق واجهات برمجة التطبيقات الخاصة بهم بكفاءة. وبالتالي، أصبح Postman أداة لا غنى عنها للمطورين الذين يتعاملون مع مجموعة واسعة من مشاريع واجهة برمجة التطبيقات.

ما هو TLS؟

TLS (أمان طبقة النقل) تشير إلى بروتوكول تشفير يعمل في طبقة النقل (الطبقة 4) من نموذج OSI (التداخل بين الأنظمة المفتوحة)، يجلس بين التطبيقات وبروتوكولات النقل الشبكي الأساسية (مثل TCP/IP).
تحمل TLS أيضًا مسؤولية التفاوض على اتصال آمن بين الأطراف المتواصلة.
ماذا تحقق TLS؟
يضمن TLS أن هذه الجوانب الثلاثة الرئيسية لنقل البيانات تتحقق دائمًا عند التواصل مع طرف آخر: السرية، والنزاهة، والتحقق.
السرية
التشفير: يستخدم TLS عملية تسمى "مصافحة" لإقامة مفاتيح سرية مشتركة. تُستخدم هذه المفاتيح لتشفير البيانات المنقولة بين العميل والخادم. يُظهر التشفير البيانات في شكل غير قابل للقراءة، مما يجعلها غير مفهومة لأي شخص قد يت interceptها.
مجموعات التشفير: خلال المصافحة، يتفق الطرفان على مجموعة من الخوارزميات التشفير تُعرف باسم "مجموعات التشفير". تحدد هذه المجموعات أساليب التشفير وفك التشفير المستخدمة للتواصل.
نزاهة البيانات
Hashing: يستخدم TLS دوال التجزئة التشفيرية مثل SHA-256. تولد هذه الدوال "بصمة" فريدة من البيانات قبل إرسالها. عند استلام البيانات، يقوم الطرف الآخر بحساب التجزئة الخاصة به ومقارنتها بالتجزئة المستلمة. أي اختلاف في التجزئات يشير إلى أن البيانات قد تم التلاعب بها أثناء النقل.
التحقق
الشهادات الرقمية: يمكن لـ TLS الاستفادة من الشهادات الرقمية للتحقق من هويات الأطراف المتواصلة. تعمل هذه الشهادات مثل جوازات السفر الإلكترونية، حيث تحتوي على معلومات حول هوية الطرف ومفتاح عام. عادةً ما يقدم الخادم شهادة موقعة من سلطة شهادات موثوقة (CA). بعد ذلك، يتحقق العميل من صحة الشهادة ويستخدم المفتاح العام الموجود بها لإنشاء اتصال آمن.
دليل خطوة بخطوة حول كيفية تنفيذ TLS الإصدار 1.2 على Postman
الخطوة 1 - إنشاء حساب Postman
قم بإنشاء حساب Postman جديد (فقط إذا لم يكن لديك واحد) وابدأ في تحميل تطبيق Postman على جهازك. يقدم التطبيق ميزات أكثر من نسخته على الويب.
الخطوة 2 - إنشاء طلب API جديد على Postman

بمجرد تثبيت Postman، قم بإنشاء طلب جديد عن طريق النقر على الزر New في الزاوية العليا اليسرى من نافذة Postman. حدد HTTP Request لإنشاء طلب جديد، كما هو موضح في الصورة أعلاه.
الخطوة 3 - اختيار TLS الإصدار 1.2

تحت قسم Settings، قم بالتمرير لأسفل حتى ترى "البروتوكولات المعطلة أثناء المصافحة." إذا كنت ترغب في استخدام TLS v1.2، حدد جميع إصدارات TLS الأخرى باستثناء TLS v1.2.
يجب أن يبدو مربعك مثل هذا في نهاية التعديل:

Apidog - تخصيص تطوير API الخاص بك
Apidog هي منصة تطوير PAI شاملة تسمح للمستخدمين ببناء واختبار ومزMock وتوثيق APIs. يشمل ذلك أيضًا التفاصيل الدقيقة مثل اختيار نوع التوثيق والأمان الذي ترغب في تنفيذه في APIs الخاصة بك.

بناء أفضل واجهات برمجة التطبيقات المخصصة باستخدام Apidog
يوفر Apidog للمستخدمين حرية إنشاء واجهات برمجة التطبيقات بناءً على رؤيتهم.

للشروع في العمل، اضغط على زر New API، كما هو موضح في الصورة أعلاه.

تتناول هذه القسم العميقة في صياغة وظائف الأساسية لواجهة برمجة التطبيقات REST الخاصة بك. هنا، ستحدد بدقة:
- طرق التفاعل: حدد كيف ستتواصل التطبيقات مع واجهة برمجة التطبيقات الخاصة بك، مع تحديد الطرق مثل GET وPOST وPUT وDELETE.
- نقاط الوصول (Endpoints): تحديد عناوين URLs الدقيقة (النقاط النهائية) حيث سترسل التطبيقات الطلبات للتفاعل مع واجهة برمجة التطبيقات الخاصة بك.
- متطلبات البيانات (Parameters): تفصيل أي معلمات إلزامية يجب أن تتضمنها التطبيقات في URL لاستهداف بيانات معينة داخل واجهة برمجة التطبيقات الخاصة بك.
- تحليل الوظائف: تقديم شرح واضح لما تم تصميم كل نقطة نهائية في واجهة برمجة التطبيقات الخاصة بك لتحقيقه.
تأكد من أنك تفهم كيفية تمرير المعرفات في URLs بحيث يمكن أن يكون اختبار نقاط نهاية واجهة برمجة التطبيقات عملية سريعة وبسيطة لك!

أمن مشروع واجهة برمجة التطبيقات الخاصة بك باستخدام HTTPS باستخدام Apidog
فكر في استخدام Apidog لنشر مشاريعك وإنشاء وثائق واجهة برمجة التطبيقات عبر الإنترنت اليوم. مع Apidog، يمكنك تحقيق فائدتين كبيرتين:
نقل بيانات آمن
تستخدم HTTPS تشفير SSL/TLS، مما يعمل مثل خزنة رقمية لتشفير المعلومات أثناء النقل. هذا يحمي بيانات المستخدم من الوصول غير المصرح به، مما يضمن سرية المستخدم والبيانات.
تحسين SEO
تفضل محركات البحث المواقع التي تستخدم HTTPS بفضل ميزاتها الأمنية المعززة. لذلك، تتمتع مواقع HTTPS غالبًا بميزة تصنيف على نظرائها HTTP.

السهم 1 - أولاً، اضغط على زر Share الموجود على الجانب الأيسر من نافذة تطبيق Apidog. يجب أن تتمكن بعد ذلك من رؤية صفحة "المستندات المشتركة"، والتي يجب أن تكون فارغة.
السهم 2 - اضغط على زر + New تحت No Data لبدء إنشاء وثائق واجهة برمجة التطبيقات الأولى الخاصة بك على Apidog.
اختر وضمن خصائص وثائق API المهمة

يوفر Apidog للمطورين خيار اختيار خصائص وثائق API، مثل من يمكنه رؤية وثائق API الخاصة بك وتعيين كلمة مرور للملف، حتى لا يتمكن سوى الأفراد أو المنظمات المختارة من رؤيتها.
عرض أو مشاركة وثائق واجهة برمجة التطبيقات الخاصة بك

يمكنك الآن توزيع نقطة نهاية واجهة برمجة التطبيقات الخاصة بك على أي شخص تريده، أو نشر رابط على موقع واجهة برمجة التطبيقات الخاص بك لتمكين المستهلكين المحتملين من رؤية كيفية عمل واجهة برمجة التطبيقات الخاصة بك.
إذا كانت هناك حاجة إلى مزيد من التفاصيل، اقرأ هذه المقالة حول كيفية إنشاء وثائق واجهة برمجة التطبيقات باستخدام Apidog:

مشاركة المشروع مع مجال HTTPS مخصص

الآن بعد أن أصبحت وثائق واجهة برمجة التطبيقات الخاصة بك جاهزة، يمكنك نشر مشروعك بالكامل على الإنترنت! اختر زر Edit الموجود في قسم Publish، كما هو موضح في الصورة أعلاه.

سيطلب منك تمكين مجال HTTPS، بالإضافة إلى خيار إنشاء رابط URL خاص بك لتعرض مشروعك للعالم، ودع مطورين آخرين يستخدمون واجهة برمجة التطبيقات الخاصة بك في عملهم!
الخاتمة
من خلال تمكين TLS 1.2 في Postman، تكون قد اتخذت خطوة كبيرة نحو تعزيز أمان تفاعلات واجهة برمجة التطبيقات الخاصة بك. إن هذه الوضعية الأمنية المعززة تحمي البيانات الحساسة أثناء النقل، مما يمنع الوصول غير المصرح به ويضمن نزاهة البيانات.
الاتصال الآمن أمر بالغ الأهمية في المشهد الرقمي اليوم. سيمكنك اتباع هذا الدليل من الاستفادة القصوى من قدرات Postman مع تعزيز بيئة أكثر أمانًا لمشاريع تطوير واجهة برمجة التطبيقات الخاصة بك.
![[دليل] كيفية إضافة إصدار TLS 1.2 في Postman](https://assets.apidog.com/blog/2024/05/postman-adding-tls-version-1.2-cover.png)