کلیدهای API و scopeها

هر کلید همان دسترسی یک شخص است که به چند سایت و چند scope محدود شده. دسترسی کلید را فقط به اندازه‌ای بدهید که کارش لازم دارد.

دو نوع کلید

کلید کجا ساخته می‌شود دسترسی به پیشوند
کلید فضای کاری Settings → API and MCP → New credential همه سایت‌ها، یا سایت‌هایی که تیک می‌زنید mr_ws_…
کلید سایت وقتی افزونه WordPress یا اپ Shopify وصل می‌شود، خودکار ساخته می‌شود یک سایت mr_site_…

برای اسکریپت‌ها و دستیارهای خودتان کلید فضای کاری بسازید و فقط سایت‌هایی را تیک بزنید که لازم دارد. هر دو نوع کلید در Settings → API and MCP با زمان آخرین استفاده لیست می‌شوند، تا کلیدهای بلااستفاده را راحت پیدا کنید. هر کلید فقط یک بار نمایش داده می‌شود و سقفش 1,200 درخواست در ساعت است.

Scopeها

Scope چه اجازه‌ای می‌دهد
sites:read خلاصه سایت، امتیازها و تاریخچه، نتیجه تست‌های سرعت، portfolio همه سایت‌های کلید، بررسی‌ها
issues:read مشکل‌ها با شواهد، توضیح‌های هوش مصنوعی، مقدارهای پیشنهادی، اکشن‌ها به ترتیب اولویت
pages:read صفحه‌های کراول‌شده و یافته‌های هر صفحه
search:read خلاصه و ردیف‌های Search Console
ai:read دیده‌شدن در هوش مصنوعی، سؤال‌هایی که سایت شما در جوابشان نیست، دسترسی خزنده‌های هوش مصنوعی، llms.txt و نتیجه‌های Agentic browsing
issues:recheck گذاشتن بررسی دوباره در صف، یا اجرای دوباره تست Agentic browsing برای یک صفحه
audits:run شروع بررسی کامل (برای خواندن بررسی‌ها sites:read لازم است)
actions:apply تأیید تغییر عنوان سئو، توضیحات متا، canonical یا noindex، و همچنین llms.txt و قوانین خزنده‌های هوش مصنوعی؛ این تغییرها از طریق اتصال WordPress نوشته می‌شوند
content:write افزونه WordPress با آن محتوا را می‌فرستد؛ برای اسکریپت‌های خودتان نیست

کلیدی که افزونه WordPress یا اپ Shopify استفاده می‌کند، علاوه بر content:write، sites:read و pages:read را هم دارد تا بتواند امتیازهای همان سایت را برای صفحه‌های خودش بخواند.

تغییر کلید

با Edit روی کلید، اسم و scopeهایش را تغییر می‌دهید؛ در کلید فضای کاری، سایت‌هایش را هم. خود کلید عوض نمی‌شود، پس لازم نیست جایی کلید جدید بگذارید. کلید سایت همیشه به همان سایت وصل می‌ماند. کلیدی که افزونه WordPress یا اپ Shopify استفاده می‌کند، اسمش و scopeهایی را که لازم دارد حفظ می‌کند. کلیدهایی که قبل از اضافه‌شدن یک scope ساخته شده‌اند (مثلاً ai:read یا audits:run) آن scope را ندارند؛ با Edit اضافه‌اش کنید.

Tokenهای OAuth

وقتی یک MCP client به‌جای گرفتن کلید، خودش شما را وارد می‌کند (مثلاً ChatGPT)، توکنی که می‌گیرد یک کلید فضای کاری است با همان scopeهای خواندنی که تأیید کرده‌اید. این توکن در همان لیست Settings → API and MCP دیده می‌شود و به همان روش باطل می‌شود. scopeهای نوشتن هیچ‌وقت از طریق OAuth داده نمی‌شوند.

باطل کردن کلید

روی کلید، Settings → API and MCP → Revoke را بزنید. از همان لحظه، درخواست‌هایی که با این کلید فرستاده شوند با 401 رد می‌شوند. کلید افزونه WordPress را هم می‌توانید همین‌جا باطل کنید؛ بعد از آن، افزونه وضعیت «disconnected» را نشان می‌دهد و دیگر چیزی نمی‌فرستد.

سؤال‌های رایج

کلیدم را گم کرده‌ام. می‌توانم دوباره ببینمش؟

نه. MonoRanks فقط یک fingerprint از کلید نگه می‌دارد. کلید قبلی را باطل کنید و یک کلید جدید بسازید.

می‌شود به کلیدی که دارم دسترسی بیشتری بدهم؟

بله. با Edit روی کلید، اسم، scopeها و سایت‌هایش را تغییر می‌دهید. خود کلید عوض نمی‌شود، پس جاهایی که از آن استفاده می‌کنند به کلید جدید نیاز ندارند.

بیننده مشتری (client viewer) می‌تواند کلید بسازد؟

نه. کلید را فقط مالک‌ها و اعضا می‌سازند. اگر سازنده کلید بیننده مشتری شود یا از فضای کاری خارج شود، کلید دیگر کار نمی‌کند.