Tatweer-تطوير

Tatweer-تطوير Tatweer Team specializes in providing services for Programming: Web/app. Development,UI/UX,WordPress.

كل عام وأنتم إلى الله أقرب، وبالخير والسعادة..سنة هجرية مباركة 1447هـ❤
26/06/2025

كل عام وأنتم إلى الله أقرب، وبالخير والسعادة..
سنة هجرية مباركة 1447هـ❤

فريق Tatweer💎..يهنئكم بمناسبة عيد الأضحى المبارك أعاده الله عليكم بالخير و البركات.عيد أضحى سعيد، و كل عام وأنتم بخير❤. ...
05/06/2025

فريق Tatweer💎..
يهنئكم بمناسبة عيد الأضحى المبارك أعاده الله عليكم بالخير و البركات.
عيد أضحى سعيد، و كل عام وأنتم بخير❤.


⚜️ الجزء الرابع والأخير في "يعني إيه الOAuth 2.0" والنهاردة هنشرح👇🏻 • أنواع الـGrant Types في الOAuth 2.0 المستخدمة في ا...
19/05/2025

⚜️ الجزء الرابع والأخير في "يعني إيه الOAuth 2.0" والنهاردة هنشرح👇🏻

• أنواع الـGrant Types في الOAuth 2.0 المستخدمة في التطبيقات المختلفة:-

1️⃣ الـ Authorization Code (with PKCE): للموبايل والويب و بيوفّر مستوى أمان عالي، خصوصًا مع إضافة PKCE، اللي بتحمي الـ authorization code من أي محاولة سرقة أثناء النقل.

2️⃣ الـ Client Credentials: مناسب لتطبيقات بتتواصل مع بعضها (machine-to-machine) زي microservices أو APIs داخل نظام واحد.
مافيش مستخدم فعلي في النص، فقط الـ client نفسه هو اللي بيطلب التوكن.

3️⃣ الـ Password (deprecated): كان بيعتمد على إدخال المستخدم لبيانات دخوله (username وpassword) في نفس التطبيق و ده غير آمن وتم التوقف عن استخدامه لأنه بيعرّض بيانات المستخدم للخطر.

4️⃣ الـ Implicit (deprecated): كان بيستخدم في تطبيقات الـ Single Page Applications (SPA)، لكن مع تطور التهديدات، بقى غير موصى به.

⚠️ نقطة مهمة لأي بيزنس بيطوّر تطبيق موبايل أو SPA:
لازم تستخدم PKCE ضمن Authorization Code Flow علشان تحمي بيانات المستخدمين وتقلل مخاطر الاختراق.

لو عجبك المحتوى اعمل Like وشير لصاحبك الBusiness Owner والDeveloper علشان يستفيدوا👏🏻.

💯

خليك كاريزما، خليك معانا😎و احصل على أفضل تطبيق إلكتروني مع Tatweer💎. Mohamed Aboulnaga Nagaty   💯
14/05/2025

خليك كاريزما، خليك معانا😎
و احصل على أفضل تطبيق إلكتروني مع Tatweer💎.
Mohamed Aboulnaga Nagaty



💯

الجزء الـ٣: إزاي الOAuth2.0 بيأمن الـ APIs؟لما يكون عندك API، لازم تحميها علشان محدش يقدر يوصل لها أو يستخدمها من غير إذ...
14/05/2025

الجزء الـ٣: إزاي الOAuth2.0 بيأمن الـ APIs؟

لما يكون عندك API، لازم تحميها علشان محدش يقدر يوصل لها أو يستخدمها من غير إذن.
واحدة من أقوى الطرق اللي بنستخدمها في كده هي OAuth 2.0.

طيب يعني إيه ده بيحصل؟

1) أي Client مش هيقدر يوصل للـ API غير لما يقدم Access Token.

2) الـ Backend (الخادم اللي عليه الـ API) لازم يتأكد إن الـ Access Token ده صالح، وده بيتم بطريقتين:
• لو التوكن من نوع JWT، بيتم فكّ التوكن وتحليل محتواه.
• أو ممكن يسأل السيرفر اللي أصدر التوكن من خلال حاجة اسمها introspection endpoint.

3) جوّه التوكن بيكون فيه حاجة اسمها scope، ودي اللي بتحدد إيه الحاجات اللي مسموح للتطبيق يعملها.
يعني مثلًا:
• توكن معين يسمحله يقرأ بس.
• وتوكن تاني ممكن يسمحله يقرأ ويكتب ويعدّل كمان.

4) لو احتجت تمنع التوكن من الصلاحيات في أي لحظة (زي لو المستخدم لغى صلاحية التطبيق)، تقدر تعمل له Revoke، وساعتها التوكن مايبقاش شغّال تاني.

⚜ يعني OAuth 2.0 بيساعدك تحمي الـ APIs من خلال إنه:

• يقلل الاعتماد على كلمات السر بين المستخدم والتطبيق.
• يسمح لتطبيقات تانية تستخدم بيانات المستخدم بإذنه (delegation).
• يخلي التوكنز مؤقتة، وتقدر تتحكم في صلاحيتها ووقتها حسب اللي يناسبك.

⚜ انتظرونا في الجزء الرابع: أنواع الGrant Types المشهورة ونصائح.

لو عجبكم المحتوى متنسوش Like وشير علشان غيرك يستفيد👏🏻.

💯

⚜ الجزء الثاني: إزاي بيشتغل الـ OAuth 2.0 ؟خليني أشرحلك الموضوع خطوة بخطوة من خلال أشهر سيناريو بيحصل لما تسجّل دخول لتط...
13/05/2025

⚜ الجزء الثاني: إزاي بيشتغل الـ OAuth 2.0 ؟

خليني أشرحلك الموضوع خطوة بخطوة من خلال أشهر سيناريو بيحصل لما تسجّل دخول لتطبيق باستخدام حسابك في Google، واللي بنسميه:
• Authorization Code Grant Flow.

1- الـ User Requests Login:-
المستخدم يفتح التطبيق (Client)، ويلاقي زرار بيقول "سجّل دخول باستخدام Google".
بيضغط عليه، وبيتحوّل فورًا على صفحة Google أو بمعنى أدق، بيتوجه لـ Authorization Server.

2- الـ User Grants Permission
جوجل بيطلب منه يسجّل دخوله، وبعد كده يعرض عليه الصلاحيات (Permissions) اللي التطبيق محتاجها، زي الاسم، الإيميل،... إلخ.
لو وافق، بنكمل للخطوة اللي بعدها.

3- الـ Authorization Code
جوجل مش بيبعت البيانات مباشرة.
هو بيبعت كود مؤقت اسمه Authorization Code على الـ Redirect URL اللي التطبيق كان محدده من الأول.

4- الـ Token Exchange
التطبيق بياخد الـ Authorization Code ويبعت بيه طلب لـ Token Endpoint، ومعاه كمان Client ID وClient Secret (اللي هما معلومات تعريف التطبيق).
جوجل بيرد عليه بـ Access Token، وساعات كمان بيبعت Refresh Token لو التطبيق طلب ده.

5- الـ Access Protected APIs
بمجرد ما التطبيق بقى معاه Access Token، يقدر يستخدمه عشان يطلب بيانات من Google APIs، بشرط تكون ضمن الصلاحيات اللي المستخدم وافق عليها (Scopes).

⚠ ملاحظات مهمة:-

• الـ Access Token ليه صلاحية مؤقتة، وبعدها بيحتاج تجديد باستخدام الـ Refresh Token.

• لازم نخزن الـ Tokens في مكان آمن علشان نحافظ على بيانات المستخدم.

• الـ Scopes بتحدد التطبيق يقدر يوصل لإيه بالظبط في حساب المستخدم (مثلاً: الإيميل بس؟ ولا كمان جهات الاتصال؟).

⚜ تابعونا بكرة في الجزء الثالث: الـOAuth 2.0 بيأمن الـ APIs.

لو عجبكم المحتوى، متنسوش Like وشير علشان غيركم يستفيد👏🏻.

💯

⚜ يعني إيه OAuth 2.0؟• لما بتدخل على تطبيق جديد و تسجّل، بتلاقي اختيار بيقولك: "سجّل باستخدام حساب Google أو GitHub" بدل...
12/05/2025

⚜ يعني إيه OAuth 2.0؟

• لما بتدخل على تطبيق جديد و تسجّل، بتلاقي اختيار بيقولك: "سجّل باستخدام حساب Google أو GitHub" بدل ما تملأ بياناتك من الأول.

• بتضغط على "Continue with Google"، تختار الإيميل، توافق على شوية صلاحيات، وتلاقي نفسك دخلت التطبيق من غير ما تحط باسورد.

• اللي حصل في الخلفية إن Google وفّرت طريقة آمنة للتطبيق يعرفك بيها من غير ما ياخد الباسوورد، والطريقة دي اسمها: OAuth 2.0.

⚜ إيه هو بقى OAuth 2.0؟

• الـOAuth 2.0 هو بروتوكول تفويض (Authorization)، مش تأكيد هوية(Authentication).
يعني هو مش بيأكد إنك أنت صاحب الحساب، لكن بيدي إذن للتطبيق إنه يوصّل لحاجات معينة في حسابك (زي الإيميل مثلًا)، بناءً على موافقتك.

• التطبيق ما بياخدش كلمة السر، لكن بياخد حاجة اسمها Access Token، وده مفتاح مؤقت بيستخدمه علشان يوصل للبيانات اللي وافقت تشاركها.

• الهدف الأساسي من OAuth 2.0 هو إنه يحمي بياناتك، ويقلل خطر إن كلمات المرور تتخزن أو تتشارك.

⚠ ملاحظة مهمة: OAuth 2.0 لوحده بيستخدم للتفويض، يعني بيسمح للتطبيقات تدخل على بيانات معينة بموافقتك، لكنه مش بيأكد هويتك. علشان كده، لو الهدف هو تسجيل الدخول (Sign in)، بنستخدم معاه بروتوكول تاني اسمه OpenID Connect (OIDC)، وده اللي بيضيف ميزة تأكيد الهوية.

⚜ تابعونا بكرة في الجزء التاني: إزاي بيشتغل الـOAuth 2.0.

لو عجبكم المحتوى، متنسوش Like وشير علشان غيركم يستفيد👏🏻.

💯

خليك كاريزما، خليك معانا😎.
10/05/2025

خليك كاريزما، خليك معانا😎.


We are excited to announce the successful completion of the HawiHub project, a digital platform (web and mobile app) des...
05/05/2025

We are excited to announce the successful completion of the HawiHub project, a digital platform (web and mobile app) designed to streamline the booking of sports fields in Saudi Arabia.

The platform was built to meet the diverse needs of users, providing a seamless and efficient experience for booking and managing sports services. This achievement reflects our team's commitment to innovation and excellence.

A big thank you to everyone involved in making this project a success. Your hard work and dedication were key to this accomplishment.

We look forward to continuing our journey in creating impactful digital solutions that drive digital transformation in the Kingdom.



الجزء التاني من "يعني إيه API ؟"✌🏻.⚜ إزاي الAPI بيشتغل ؟• خلينا نقسم العملية لـ 4 خطوات:1️⃣طلب(Request): التطبيق بيبعت ط...
20/04/2025

الجزء التاني من "يعني إيه API ؟"✌🏻.

⚜ إزاي الAPI بيشتغل ؟

• خلينا نقسم العملية لـ 4 خطوات:

1️⃣طلب(Request): التطبيق بيبعت طلب للـ API بالمعلومات اللي عايزها باستخدام HTTP Requests (زي GET أو POST أو Delete).
2️⃣المعالجة(Processing): السيرفر بيستقبل الطلب وبيبدأ يجهّز البيانات.
3️⃣الاستجابة(Response): الـ API بيبعت البيانات اللي عايزينها غالبًا بصيغة JSON أو XML.
4️⃣العرض(Rendering): التطبيق بيوصله البيانات وبيبدأ يعرضها للمستخدم.

•أمثلة على الAPI:-
1️⃣أنت عامل تطبيق حجز سينما، وعايز تجيب مواعيد الأفلام من قاعدة بيانات موجودة على سيرفر تاني.
بدل ما تدخل على قاعدة البيانات دي بنفسك، بتبعت request للـ API، وهو يرجع لك جدول المواعيد.

2️⃣عامل تطبيق بيحسب العملات. المستخدم يختار "حوّل من دولار لدرهم"، التطبيق بيبعت طلب للـ Currency Exchange API، والنتيجة بترجع بالسعر الحالي وتتعرض على الشاشة.

• أنواع الـ API اللي ممكن تقابلها:
1️⃣الـREST API: السهل والسريع، وبيستخدم JSON، مثالي للتطبيقات الحديثة.
2️⃣الـSOAP API: رسمي أكتر، بيعتمد على XML، موجود في أنظمة البنوك أو المؤسسات القديمة.
3️⃣الـGraphQL: بيديك حرية تطلب البيانات اللي محتاجها بس، من غير تحميل بيانات زيادة.
4️⃣الـWebSockets: لو عندك تطبيق فيه محادثات أو جيمز، وعايز تحديث لحظي.

وبس كدا شير مع صحابك الDevelopers والBusiness Owners اللي عايزين يعرفوا أكتر عن الProgramming💎.

#السعودية #تطوير✌🏻💎 💯 #مصر #مطلوب #الدوام #برمجة #تكنولوجيا

Address

Riyadh

Alerts

Be the first to know and let us send you an email when Tatweer-تطوير posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share