کلیدهای API و scopeها
هر کلید همان دسترسی یک شخص است که به چند سایت و چند scope محدود شده. دسترسی کلید را فقط به اندازهای بدهید که کارش لازم دارد.
دو نوع کلید
| کلید | کجا ساخته میشود | دسترسی به | پیشوند |
|---|---|---|---|
| کلید فضای کاری | Settings → API and MCP → New credential | همه سایتها، یا سایتهایی که تیک میزنید | mr_ws_… |
| کلید سایت | وقتی افزونه WordPress یا اپ Shopify وصل میشود، خودکار ساخته میشود | یک سایت | mr_site_… |
برای اسکریپتها و دستیارهای خودتان کلید فضای کاری بسازید و فقط سایتهایی را تیک بزنید که لازم دارد. هر دو نوع کلید در Settings → API and MCP با زمان آخرین استفاده لیست میشوند، تا کلیدهای بلااستفاده را راحت پیدا کنید. هر کلید فقط یک بار نمایش داده میشود و سقفش 1,200 درخواست در ساعت است.
Scopeها
| Scope | چه اجازهای میدهد |
|---|---|
sites:read |
خلاصه سایت، امتیازها و تاریخچه، نتیجه تستهای سرعت، portfolio همه سایتهای کلید، بررسیها |
issues:read |
مشکلها با شواهد، توضیحهای هوش مصنوعی، مقدارهای پیشنهادی، اکشنها به ترتیب اولویت |
pages:read |
صفحههای کراولشده و یافتههای هر صفحه |
search:read |
خلاصه و ردیفهای Search Console |
ai:read |
دیدهشدن در هوش مصنوعی، سؤالهایی که سایت شما در جوابشان نیست، دسترسی خزندههای هوش مصنوعی، llms.txt و نتیجههای Agentic browsing |
issues:recheck |
گذاشتن بررسی دوباره در صف، یا اجرای دوباره تست Agentic browsing برای یک صفحه |
audits:run |
شروع بررسی کامل (برای خواندن بررسیها sites:read لازم است) |
actions:apply |
تأیید تغییر عنوان سئو، توضیحات متا، canonical یا noindex، و همچنین llms.txt و قوانین خزندههای هوش مصنوعی؛ این تغییرها از طریق اتصال WordPress نوشته میشوند |
content:write |
افزونه WordPress با آن محتوا را میفرستد؛ برای اسکریپتهای خودتان نیست |
کلیدی که افزونه WordPress یا اپ Shopify استفاده میکند، علاوه بر content:write، sites:read و pages:read را هم دارد تا بتواند امتیازهای همان سایت را برای صفحههای خودش بخواند.
تغییر کلید
با Edit روی کلید، اسم و scopeهایش را تغییر میدهید؛ در کلید فضای کاری، سایتهایش را هم. خود کلید عوض نمیشود، پس لازم نیست جایی کلید جدید بگذارید. کلید سایت همیشه به همان سایت وصل میماند. کلیدی که افزونه WordPress یا اپ Shopify استفاده میکند، اسمش و scopeهایی را که لازم دارد حفظ میکند. کلیدهایی که قبل از اضافهشدن یک scope ساخته شدهاند (مثلاً ai:read یا audits:run) آن scope را ندارند؛ با Edit اضافهاش کنید.
Tokenهای OAuth
وقتی یک MCP client بهجای گرفتن کلید، خودش شما را وارد میکند (مثلاً ChatGPT)، توکنی که میگیرد یک کلید فضای کاری است با همان scopeهای خواندنی که تأیید کردهاید. این تÙÚ©Ù در همان لیست Settings → API and MCP دیده میشود و به همان روش باطل میشود. scopeهای نوشتن هیچوقت از طریق OAuth داده نمیشوند.
باطل کردن کلید
روی کلید، Settings → API and MCP → Revoke را بزنید. از همان لحظه، درخواستهایی که با این کلید فرستاده شوند با 401 رد میشوند. کلید افزونه WordPress را هم میتوانید همینجا باطل کنید؛ بعد از آن، افزونه وضعیت «disconnected» را نشان میدهد و دیگر چیزی نمیفرستد.
سؤالهای رایج
کلیدم را گم کردهام. میتوانم دوباره ببینمش؟
نه. MonoRanks فقط یک fingerprint از کلید نگه میدارد. کلید قبلی را باطل کنید و یک کلید جدید بسازید.
میشود به کلیدی که دارم دسترسی بیشتری بدهم؟
بله. با Edit روی کلید، اسم، scopeها و سایتهایش را تغییر میدهید. خود کلید عوض نمیشود، پس جاهایی که از آن استفاده میکنند به کلید جدید نیاز ندارند.
بیننده مشتری (client viewer) میتواند کلید بسازد؟
نه. کلید را فقط مالکها و اعضا میسازند. اگر سازنده کلید بیننده مشتری شود یا از فضای کاری خارج شود، کلید دیگر کار نمیکند.