دليل خطوة بخطوة لربط بيانات اعتماد X (Twitter) API الخاصة بك مع Ayrshare
في 31 مارس 2026، غيّرت X طريقة وصول المنصات الخارجية إلى واجهة برمجة التطبيقات الخاصة بها. نتيجةً لذلك، يجب على كل حساب Ayrshare يُنشر على X عبر Ayrshare أن يُسجّل تطبيق X Developer الخاص به وأن يستخدم API Key وAPI Secret الخاصين به في كل طلب.هذا تغيير على مستوى المنصة تفرضه X ويؤثر على جميع الأدوات الخارجية.
مفاتيح BYO تُعيَّن مرة واحدة لكل منصة (على مستوى الحساب)، وليس لكل عميل أو ملف تعريف فرعي. تُنشئ تطبيق X Developer واحدًا ضمن حساب X الخاص بك، ويُطبَّق نفس API Key + API Secret على مستوى الحساب لـ X — يُستخدمان لـ كل ملف تعريف فرعي / مستخدم نهائي يربط X ضمن حساب Ayrshare الخاص بك. إذا كانت لديك خطة Business أو Enterprise بمئات من الملفات الفرعية، فأنت لا تحتاج إلى تكرار هذا الإعداد لكل منها. تقوم بإعداده مرة واحدة لمنصة X، ثم تمرّر نفس الترويستين على كل طلب.
لقد بسّطنا عملية الإعداد لجعل هذا الأمر بسيطًا قدر الإمكان، ويجب أن يستغرق إكماله أقل من 10 دقائق. اتبع دليلنا خطوة بخطوة أدناه، وإذا كنت بحاجة إلى أي مساعدة على طول الطريق، فإن فريقنا هنا للمساعدة.
تقوم بإنشاء تطبيق X Developer واحد فقط لكل حساب Ayrshare. يُعاد استخدام نفس التطبيق و API Key + API Secret الخاصين به لكل ملف تعريف فرعي / مستخدم نهائي تربطه لاحقًا ضمن حساب Ayrshare الخاص بك. أنت لا تُنشئ تطبيقًا جديدًا لكل عميل.
1
انتقل إلى Apps
في Developer Console، انتقل إلى Apps.
2
أنشئ التطبيق
في لوحة تحكم App، انقر على Create App (راجع مستندات إعداد التطبيق من X للتفاصيل). أدخل اسم التطبيق (عادةً اسم علامتك التجارية). سيظهر هذا الاسم في شاشة تفويض OAuth عندما يربط المستخدمون حساب X الخاص بهم.
3
اختر البيئة
اختر بيئة Production في القائمة المنسدلة.
4
أغلق نافذة بيانات الاعتماد الأولية
ستُنشئ X عدة بيانات اعتماد. تجاهل هذه البيانات وأغلق هذه النافذة.
ضمن “Apps”، حدّد موقع التطبيق الجديد (قم بتحديث الصفحة إذا لم يظهر)، ثم انقر عليه لعرض تفاصيله.ضمن User authentication settings، انقر على Set up.
2
عيّن أذونات التطبيق
ضمن App permissions، اختر Read and write and Direct message. هذا مطلوب لدعم كامل الميزات، بما في ذلك النشر والرسائل المباشرة.
3
عيّن نوع التطبيق
ضمن Type of App، اختر Web App, Automated App or Bot. هذا هو الخيار الصحيح لتكاملات الخوادم مثل Ayrshare.
4
عيّن عناوين URL للاستدعاء والموقع الإلكتروني
ضمن App info:
Callback URL: أضف عنواني URL الاستدعاء التاليين:
https://profile.ayrshare.com/social-accounts
https://app.ayrshare.com/social-accounts
Website URL:https://app.ayrshare.com
لا تتخطَّ هذه الخطوة. عناوين URL الاستدعاء هذه مطلوبة لتدفق ربط OAuth. عندما يُخوّل المستخدمون النهائيون اتصال X، تُعيدهم X إلى أحد هذه العناوين لإكمال عملية الربط. إذا كانت هذه مفقودة، سيفشل تدفق OAuth مع خطأ 403 Callback URL not approved.
5
احفظ إعداداتك
انقر على Save. يمكنك تجاهل النافذة المنبثقة لـ OAuth 2.0، حيث ستستخدم فقط 2 من مفاتيح OAuth 1.0 (API Key وAPI Secret).
مهم: عيّن الأذونات قبل الربط. تحدد الأذونات التي تختارها هنا ما يمكن لتطبيقك القيام به. إذا غيّرت الأذونات بعد ربط حسابك على X عبر OAuth، ستحتاج إلى إعادة الربط بحيث يرث Access Token الجديد الأذونات المُحدَّثة.
يرجى التأكد من تخزين هذين المفتاحين:
API Key (المعروف أيضًا بـ Consumer Key، مُعرِّف تطبيق X)
API Secret (المعروف أيضًا بـ Consumer Secret)
أنت لا تحتاج إلى إنشاء Access Tokens يدويًا. يتعامل Ayrshare مع ذلك تلقائيًا عندما تربط حساب X الخاص بك عبر OAuth.
تستخدم X الآن فوترة API قائمة على الأرصدة، تُشترى عبر لوحة تحكم المطور.
1
انتقل إلى الفوترة
في Developer Console، انقر على Billing → Credits في الشريط الجانبي الأيسر.
2
اشترِ الأرصدة
اشترِ الأرصدة (الحد الأدنى هو $5، وهو كافٍ لمئات من استدعاءات API). كل استدعاء API هو جزء من سنت واحد، لذا يجب أن تكون التكلفة ضئيلة لمعظم المستخدمين.
3
فعّل الشحن التلقائي
يمكنك تفعيل auto-recharge لتجنّب انقطاع الخدمة، وإدارة سقف الإنفاق بتعيين الحد الأقصى للمبلغ الذي يمكنك إنفاقه في دورة الفوترة.
ستفشل استدعاءات API الخاصة بك دون أرصدة. واجهة برمجة تطبيقات X تعمل بنظام الدفع لكل استخدام. إذا كان رصيدك صفرًا، فسيُعيد كل طلب API خطأ 402 CreditsDepleted مع الرسالة “Your enrolled account does not have any credits to fulfill this request.” يشمل هذا النشر وقراءة التغريدات والبحث عن المستخدمين. حمّل الأرصدة قبل اختبار تكاملك. راجع كيف تعمل أسعار X API للحصول على تحديث كامل بشأن أسعار X.
إذا كانت أذونات تطبيقك مُهيَّأة بشكل خاطئ، قد يُعيد طلب API خطأ 403 Forbidden مع الرسالة: “Your client app is not configured with the appropriate OAuth1 app permissions.”
إذا رأيت هذا الخطأ، حدّث أذونات تطبيقك إلى Read and write and Direct message في X Developer Console، ثم أعِد ربط حساب X الخاص بك عبر OAuth حتى يرث Access Token الجديد الأذونات المُحدَّثة.
ترحيل الملفات الشخصية الموجودة (Business وEnterprise)
إذا كانت لديك ملفات فرعية مرتبطة بالفعل بـ X عبر Ayrshare، فإن هذه الملفات تحتاج إلى إعادة ربط حسابات X الخاصة بها بعد التبديل إلى مفاتيح BYO. هذا لأن رموز الوصول الحالية قد صدرت ضمن تطبيق X الخاص بـ Ayrshare ولا يمكن استخدامها مع مفاتيحك الاستهلاكية (توقيعات OAuth 1.0a مرتبطة بالتطبيق الذي أصدر الرمز).
1
ضمّن مفاتيحك في generateJWT
أضف twitterApiKey وtwitterApiSecret إلى جسم استدعاء generateJWT الخاص بك. يتم تشفير هذه قبل تضمينها في JWT ولا تُعرض للمستخدمين النهائيين.
هذا هو الطلب الوحيد الذي تذهب فيه مفاتيحك الاستهلاكية في الجسم. جميع طلبات X الأخرى تستخدم الترويسات الموصوفة أعلاه.
2
اطلب من المستخدمين إعادة ربط X
بعد إنشاء JWT مع تضمين المفاتيح، يحتاج المستخدمون إلى إعادة توصيل حساب X الخاص بهم من خلال صفحة ربط الملف الشخصي. ستُظهر شاشة موافقة OAuth الآن اسم تطبيقك بدلاً من اسم Ayrshare.لتبسيط ذلك، يمكنك:
إلغاء ربط الحسابات برمجيًا عبر Unlink API، ثم اطلب من المستخدمين إعادة التفويض
استخدام معلمة logout في generateJWT لفرض تسجيل دخول جديد
استخدام allowedSocial لعرض X فقط في صفحة الربط أثناء تدفق الترحيل
3
استمر في إرسال الترويسات في جميع استدعاءات API
بعد إعادة الربط، استمر في تضمين ترويستي X-Twitter-OAuth1-Api-Key وX-Twitter-OAuth1-Api-Secret في كل استدعاء API (النشر، التحليلات، التعليقات، إلخ).
بمجرد أن يُعيد ملف تعريف الربط ضمن تطبيق X الخاص بك، ستستخدم جميع المنشورات اللاحقة لذلك الملف الشخصي بيانات اعتمادك. يمكنك التحقق من ذلك بفحص صفحة الاستخدام في X Developer Console الخاص بك.
قم بإجراء استدعاء اختباري عبر Ayrshare API مع ترويساتك الجديدة للتأكد من أن كل شيء يعمل. نقطة النهاية /analytics/social هي اختبار خفيف جيد، حيث لن تُنشئ أي منشورات.
سابقًا، كان Ayrshare يغطي تكلفة استخدام X API نيابةً عنك. بموجب النموذج الحالي لـ X، يحتفظ كل عميل Ayrshare بحساب X Developer الخاص به ويدفع لـ X مباشرة مقابل طلبات API التي يُجريها تطبيقه. (حساب X Developer واحد لكل حساب Ayrshare، وليس لكل مستخدم نهائي. جميع ملفاتك الفرعية تشترك في نفس حساب X Developer ورصيد الأرصدة.)نموذج تسعير X هو الدفع لكل استخدام: تشتري الأرصدة في X Developer Console، ويتم خصمها مع إجراء طلبات API. لا حاجة إلى عقود أو اشتراكات.العمليات النموذجية غير مكلفة. على سبيل المثال:
العملية
التكلفة التقريبية
إنشاء منشور (نص فقط)
~$0.01 لكل منشور
إنشاء منشور مع وسائط
~$0.02 لكل منشور (تحميل الوسائط وإنشاء المنشور طلبان منفصلان)
قراءة منشور
~$0.005 لكل قراءة
بحث عن المستخدم
~$0.01 لكل بحث
إرسال رسالة مباشرة (DM)
~$0.01 لكل رسالة
قراءة أحداث DM
~$0.01 لكل حدث
تفاعلات المستخدم (متابعة، إعجاب، إلخ)
~$0.015 لكل طلب
للسياق، إذا كنت تنشر حوالي 100 مرة شهريًا، فستكون تكلفة X المباشرة لديك حوالي $1، والمنشورات مع الوسائط ستكون تقريبًا $2 شهريًا.
تسعير X الدفع لكل استخدام حاليًا في مرحلة تجريبية. الأسعار قابلة للتغيير، وقد تُقدَّم تكاليف إضافية. تحقق دائمًا من Developer Console للحصول على أحدث الأسعار. راجع تفاصيل معلومات أسعار X.
نعلم أن هذا يُقدّم تكلفة لم تكن موجودة من قبل، ونريد أن نكون شفافين بشأن ذلك. في الوقت نفسه، يُتيح هذا النموذج أيضًا عدة فوائد لم تكن ممكنة في إعداد المفتاح المشترك السابق.
يوفر استخدام بيانات اعتماد X API الخاصة بك مزيدًا من التحكم والموثوقية مقارنةً بنموذج المفتاح المشترك السابق. يشمل ذلك:
تجربة OAuth ذات علامة تجارية: يرى المستخدمون اسم تطبيقك وعلامتك التجارية عند تفويض الوصول إلى X.
حدود معدل مخصصة: يخضع استخدامك لـ API لحدود حساب X Developer الخاص بك، بشكل منفصل عن مستخدمي Ayrshare الآخرين. يمكنك مراقبة استخدامك في X Developer Console ومراجعة مستندات حدود معدل X API.
التحكم في بيانات الاعتماد: يبقى API Key وSecret الخاصان بك في حساب X Developer الخاص بك. لا يخزن Ayrshare مفاتيحك السرية.
قابلية النقل: لأن المستخدمين يُصادقون بتطبيق X الخاص بك، يبقى تكاملك تحت سيطرتك الكاملة.
رؤية الاستخدام: تعرض لوحة تحكم X Developer الخاصة بك طلبات API وحدود المعدل واستخدام الأرصدة.
X هي أول منصة تتطلب هذا النموذج، لكن المزيد من المنصات تتحرك نحو “أحضر مفتاح API الخاص بك”. نحن نُوسّع هذه الإمكانية عبر Ayrshare، لكي يحصل المطورون على نفس التحكم والاستقلالية عبر جميع المنصات الاجتماعية.
لا. تقوم بإعداد تطبيق X Developer واحد ضمن حساب X الخاص بك، ويُعاد استخدام نفس API Key + API Secret لكل ملف تعريف فرعي / مستخدم نهائي تربطه ضمن حساب Ayrshare الخاص بك.
تُنشئ تطبيق X Developer مرة واحدة.
تُمرِّر نفس الترويستين (X-Twitter-OAuth1-Api-Key وX-Twitter-OAuth1-Api-Secret) في كل استدعاء Ayrshare API، بغض النظر عن الملف الشخصي الفرعي المقصود.
لا يزال يتعين على المستخدمين النهائيين لديك المرور بتدفق ربط OAuth لتفويض حساب X الخاص بهم، لكنهم لا يحتاجون إلى تطبيق X Developer أو مفاتيح API الخاصة بهم. يتصلون عبر تطبيقك.
تشترك جميع الملفات الفرعية في نفس حساب X Developer، ونفس حدود المعدل، ونفس رصيد الأرصدة.
الوقت الوحيد الذي تتعامل فيه مع المفاتيح لكل ملف تعريف هو في جسم generateJWT أثناء الترحيل، وهي لا تزال نفس المفتاحين، فقط يتم توصيلهما إلى صفحة الربط بحيث يمكن للمستخدمين النهائيين إعادة التفويض ضمن تطبيقك.
هل متطلب X API key نشط الآن؟
نعم. اعتبارًا من 31 مارس 2026، تتطلب جميع عمليات X عبر Ayrshare بيانات اعتماد X API الخاصة بك. إذا لم تُعدّ حساب X Developer الخاص بك بعد، فاتبع الخطوات أعلاه.
ماذا يحدث إذا لم أُضِف مفتاح X API الخاص بي إلى Ayrshare؟
يتطلب النشر على X عبر Ayrshare بيانات اعتماد X API الخاصة بك. يتم رفض الطلبات دون بيانات اعتماد BYO صالحة. لا يتأثر النشر على المنصات الأخرى (Instagram وLinkedIn وFacebook وTikTok، إلخ).
ما تكلفة X API؟
تفرض X رسومًا لكل استدعاء API. إنشاء منشور يكلف حوالي $0.01، وقراءة منشور تكلف حوالي $0.005. على سبيل المثال، نشر 100 منشور شهريًا سيكلف حوالي $1. راجع صفحة أسعار X للتفاصيل الكاملة.
هل يُغيّر هذا سعر اشتراك Ayrshare الخاص بي؟
لا. سعر اشتراك Ayrshare الخاص بك يبقى كما هو. التكلفة الإضافية الوحيدة هي رسوم استخدام X API التي تُفوترها X مباشرةً عبر حساب المطور الخاص بك.
هل يُخزّن Ayrshare بيانات اعتماد X API الخاصة بي؟
لا. لا يُخزّن Ayrshare API Key وAPI Secret الخاصين بك. للاطلاع على أفضل ممارسات الأمان العامة، راجع دليل أمان المصادقة من X.
لديّ بالفعل حساب X Developer. هل يمكنني استخدام مفتاحي الحالي؟
نعم. يمكنك استخدام تطبيق X الحالي طالما أن لديه أذونات “Read and write” مُفعَّلة (وDirect Messages إذا كنت تستخدم ميزات الرسائل المباشرة).ستحتاج إلى API Key (Consumer Key) وAPI Secret (Consumer Secret) من قسم Keys and tokens في X Developer Console. اربط حساب X الخاص بك عبر OAuth، ثم ضمّن هاتين الترويستين في طلبات Ayrshare API.إذا غيّرت أذونات تطبيقك منذ الإعداد الأولي، أعِد ربط حساب X الخاص بك بحيث يرث Access Token الأذونات المُحدَّثة.
يعرض X Developer Portal العديد من بيانات الاعتماد. أيها أحتاج فعلاً؟
تحتاج إلى API Key (Consumer Key) وAPI Secret (Consumer Secret). راجع جدول مرجع الترويسات أعلاه لمعرفة أي ترويسة Ayrshare يتم ربطها بكل منهما. يمكنك تجاهل Client ID وClient Secret وBearer Token وAccess Token وAccess Token Secret.
ما الفرق بين 'API Key' و'Client ID'؟
هما بيانات اعتماد مختلفة تمامًا لطرق مصادقة مختلفة:
API Key (يُسمى أيضًا “Consumer Key”) لـ OAuth 1.0a. API Key (Consumer Key) + API Secret هو ما يستخدمه Ayrshare. يعمل مع جميع ميزات X، والرموز لا تنتهي أبدًا، ولا حاجة إلى منطق تجديد.
Client ID لـ OAuth 2.0. أنت لا تحتاج إليه لـ Ayrshare. تنتهي رموز OAuth 2.0 بعد فترة قصيرة وتتطلب إدارة رمز تجديد.
لـ Ayrshare، تحتاج فقط إلى API Key وAPI Secret. يمكنك تجاهل Client ID وClient Secret وBearer Token.
لماذا OAuth 1.0a وليس OAuth 2.0؟
تنتهي رموز الوصول لـ OAuth 2.0 كل ساعتين ورموز تجديد X تُستخدم مرة واحدة (كل تجديد يُبطِل الرمز القديم). هذا يجعل من المستحيل دعم نموذج BYO عديم الحالة، خاصةً للمنشورات المجدولة. لا تنتهي رموز OAuth 1.0a أبدًا، وتعمل مع جميع ميزات X، ولا تتطلب أي إدارة للرموز.
هل يحتاج مستخدموي الحاليون إلى إعادة ربط حسابات X الخاصة بهم؟
نعم. إذا ربط مستخدموك X عبر Ayrshare قبل إعدادك لمفاتيح BYO، فسيحتاجون إلى إعادة الاتصال. رموز الوصول الحالية صدرت ضمن تطبيق X الخاص بـ Ayrshare ولن تعمل مع مفاتيحك الاستهلاكية. راجع ترحيل الملفات الشخصية الموجودة أعلاه للاطلاع على العملية خطوة بخطوة.
هل يؤثر هذا التغيير على النشر إلى Instagram أو LinkedIn أو منصات أخرى؟
لا. يؤثر هذا التغيير فقط على النشر إلى X. جميع تكاملات المنصات الأخرى في Ayrshare تستمر في العمل كالمعتاد.
ماذا عن النشر التلقائي عبر RSS/Feed إلى X؟
لم يعد النشر التلقائي عبر RSS إلى X مدعومًا. تعمل خلاصات RSS تلقائيًا وفقًا لجدول زمني، لكن نموذج أحضر مفتاح API الخاص بك يتطلب توفير بيانات الاعتماد مع كل طلب API. لهذا السبب، لا يمكن لخلاصات RSS المصادقة عند إرسال المنشور.إذا كنت تستخدم RSS سابقًا للنشر إلى X، فإننا نوصي بالتبديل إلى المنشورات المجدولة أو استدعاءات API المباشرة التي تتضمن بيانات اعتمادك. النشر التلقائي عبر RSS إلى جميع المنصات الأخرى دون تغيير.
لماذا أحصل على خطأ 402 "CreditsDepleted"؟
يعني هذا أن حساب X Developer الخاص بك لا يحتوي على أرصدة API متاحة. انتقل إلى console.x.com ← Billing → Credits واشترِ الأرصدة. حتى $5 كافٍ لمئات من استدعاءات API. بمجرد تحميل الأرصدة، أعِد محاولة طلبك.
لماذا أحصل على خطأ 403 "Forbidden: OAuth1 App Permissions"؟
Access Token الخاص بك لا يحتوي على الأذونات الصحيحة. يعني هذا عادةً واحدًا من أمرين:
أذونات تطبيقك مُعيَّنة على “Read” بدلاً من “Read and write”. انتقل إلى Settings الخاص بتطبيقك في Developer Console وغيّره إلى Read and write and Direct message.
غيّرت الأذونات بعد ربط حساب X الخاص بك. تحتفظ Access Tokens بالأذونات التي أُنشئت بها. أعِد ربط حساب X الخاص بك عبر OAuth بحيث يرث الرمز الجديد الأذونات المُحدَّثة.
ماذا لو احتجت إلى مساعدة في الإعداد؟
فريق الدعم لدينا سعيد بالمساعدة. إذا كانت لديك أي أسئلة أو واجهت مشكلات أثناء الإعداد، يرجى التواصل عبر support@ayrshare.com، وسنُرشدك خلال العملية.
إذا رأيت خطأ عدم تطابق الزوج (على سبيل المثال، “You provided Api-Key but not Api-Secret”)، فهذا يعني أن أحدهما مفقود. كلاهما مطلوبان دائمًا.ستُخبرك رسالة الخطأ بالترويسة المفقودة تحديدًا.
إذا رأيت هذا الخطأ عند محاولة ربط حساب X الخاص بك، تأكد من إضافة عناوين URL الاستدعاء المطلوبة إلى إعدادات تطبيق X Developer الخاص بك (ضمن Authentication settings > Callback URI / Redirect URL):
حساب X Developer الخاص بك لا يحتوي على أرصدة API مُحمَّلة. انتقل إلى console.x.com ← Billing → Credits واشترِ الأرصدة. حتى $5 كافٍ لمئات من استدعاءات API.
Access Token الخاص بك لا يحتوي على الأذونات الصحيحة. يعني هذا عادةً:
أذونات تطبيقك مُعيَّنة على “Read” بدلاً من “Read and write”. انتقل إلى Settings الخاص بتطبيقك في Developer Console وغيّره إلى Read and write and Direct message.
غيّرت الأذونات بعد ربط حساب X الخاص بك. تحتفظ Access Tokens بالأذونات التي أُنشئت بها. أعِد ربط حساب X الخاص بك عبر OAuth بحيث يرث الرمز الجديد الأذونات المُحدَّثة.
إذا كانت لديك أي أسئلة أو واجهت مشكلات أثناء إعداد مفتاح X API الخاص بك، فإن فريقنا الهندسي سعيد بالمساعدة. يمكنك التواصل معنا في أي وقت على support@ayrshare.com.