اگر از نمایندگی هاست لینوکس استفاده میکنید و قصد دارید دسترسی خود را به اپلیکیشنها، WHMCS یا اسکریپتهای مدیریتی بدهید، استفاده از API توکن در سی پنل بهترین و امنترین روش است. با استفاده از این قابلیت، نیازی به فاش کردن رمز عبور اصلی روت (Root) یا نمایندگی خود به نرمافزارهای شخص ثالث نخواهید داشت.
در این آموزش مرحلهبهمرحله، نحوه ساخت API توکن را در محیط WHM بررسی میکنیم و نکاتی حیاتی برای حفظ امنیت سرور ارائه خواهیم داد. اگر قصد راهاندازی سیستمهای اتوماسیون فروش مانند WHMCS را دارید یا میخواهید فرآیندهای مدیریت هاستینگ خود را خودکارسازی کنید، شناخت ساختار API توکن در WHM برای شما یک ضرورت انکارناپذیر است. پس با سابین سرور همراه باشید.
API توکن چیست و چه کاربردی دارد؟
API توکن در سی پنل یک کد دسترسی منحصربهفرد، رمزنگاریشده و امن است که میتوانید از آن برای اتصال WHMCS، اپلیکیشنهای مدیریتی، پنلهای توسعهدهندگان یا رباتهای اتوماسیون استفاده کنید. این توکن به برنامههای خارجی اجازه میدهد دستورات لازم را روی سرور شما اجرا کنند بدون اینکه نیاز باشد نام کاربری (Username) و رمز عبور اصلی (Password) خود را در اختیار آنها قرار دهید. این مکانیزم به شدت ضریب امنیت سرور و زیرساخت هاستینگ شما را افزایش میدهد.
نکته فنی بسیار مهم اینجاست که در سیستمهای مدرن مدیریت هاستینگ مانند WHM/cPanel، دیگر استفاده از رمز عبور در کدهای برنامهنویسی یا اسکریپتهای اتصال به دلیل خطرات امنیتی توصیه نمیشود. در عوض، API Token جایگزین بسیار قدرتمندی است که امکان لغو فوری دسترسی (Revoke) را در صورت بروز هرگونه مشکل امنیتی فراهم میکند. شما همچنین میتوانید بررسی کنید که از کدام بهترین نمایندگی هاست ایران خدمات خود را تهیه کردهاید تا از پایداری کامل اتصالات API خود اطمینان حاصل نمایید.
کاربردهای اساسی API توکن در مدیریت سرور
استفاده از API توکن در محیط WHM محدود به یک مورد خاص نیست و در سناریوهای مختلفی کاربرد دارد. برخی از مهمترین کاربردهای آن عبارتند از:
- اتصال سیستمهای صورتحساب و اتوماسیون: اتصال نرمافزارهایی مثل WHMCS به سرور WHM برای ساخت خودکار اکانتها، تمدید یا ساسپند کردن حسابهای کاربری.
- توسعه اپلیکیشنهای مانیتورینگ سفارشی: ساخت مانیتورهای شخصیسازیشده برای بررسی وضعیت سلامت سرور و منابع مصرفی بدون دسترسی روت کامل.
- اسکریپتهای پشتیبانگیری خودکار: اجرای فرمانهای بکاپگیری از راه دور از طریق کدهای پایتون، PHP یا نود جی اس.
- مدیریت دسترسی تیم فنی: اعطای دسترسیهای محدود به برنامهنویسان جهت تست بخشهای خاصی از هاستینگ بدون خطر افشای رمز اصلی سرور.
چرا باید از API توکن استفاده کنیم؟
- امنیت بسیار بالا در مقایسه با وارد کردن مستقیم نام کاربری و رمز عبور در کدهای اسکریپت
- امکان تعیین سطح دسترسی دقیق (Granular Permissions) برای هر توکن به صورت مجزا
- قابل استفاده در سیستمهای مالی و اتوماسیون برای اتصال خودکار نمایندگی هاست به سیستم فروش
- امکان غیرفعال کردن یا حذف آنی توکن بدون نیاز به تغییر رمز عبور اصلی مدیریت سرور
- مناسب برای اتوماسیونسازی کامل فرآیندهای مدیریت کاربران در نمایندگی هاست لینوکس
مراحل آموزش ساخت API توکن در WHM
مرحله اول: ورود به نمایندگی هاست سی پنل (WHM)
در گام نخست، باید با استفاده از اطلاعات دسترسی روت یا نمایندگی معتبر خود وارد محیط WHM شوید. معمولاً این کار از طریق پورت اختصاصی 2087 انجام میشود. پس از وارد کردن نام کاربری و رمز عبور، صفحه اصلی مدیریت سرور را مشاهده خواهید کرد.
برای نمونه، آدرس ورود شما به شکل زیر خواهد بود: https://servertest.sabinserver.com:2087

مرحله دوم: رفتن به بخش مدیریت API
بعد از ورود موفقیتآمیز به پنل WHM، از کادر جستجوی بالای منوی سمت چپ یا اسکرول کردن در منوها، مسیر زیر را دنبال کنید:
Development » Manage API Tokens
در این صفحه، لیست تمامی توکنهای فعال قبلی را مشاهده خواهید کرد (اگر توکنی از قبل ساخته باشید). برای ایجاد یک توکن جدید، روی دکمه آبیرنگ Generate Token کلیک کنید تا وارد صفحه تنظیمات ساخت توکن شوید.

مرحله سوم: تنظیمات پیشرفته و تعیین سطح دسترسی
در این مرحله، باید مشخصات و پارامترهای توکن جدید را تنظیم کنید. فرم نمایش داده شده شامل سه بخش اصلی زیر است:
- Name (نام توکن): یک نام معنادار و توصیفی برای توکن خود وارد کنید (مثلاً
WHMCS-Integration-Token). این نام تنها برای شناسایی شما در لیست توکنهاست و تاثیر فنی ندارد. - Expiration (تاریخ انقضا): مشخص کنید که این توکن چه زمانی منقضی شود. بهصورت پیشفرض روی گزینه “Does not expire” تنظیم شده است که یعنی تا زمان حذف دستی، معتبر خواهد ماند. برای افزایش امنیت، میتوانید تاریخ انقضای مشخصی تعیین کنید.
- Privileges (سطح دسترسیها): این بخش مهمترین قسمت کار است. لیستی از دسترسیهای مختلف به شما نمایش داده میشود. با تیک زدن گزینههای مربوطه، مشخص کنید این توکن مجاز به انجام چه عملیاتی (مثل ساخت هاست، مدیریت دیتابیس، ریست کردن پسوردها و غیره) است.

مرحله چهارم: ذخیره امن توکن
پس از بررسی دقیق گزینهها و تعیین سطوح دسترسی مورد نیاز، در انتهای صفحه روی دکمه Save کلیک کنید.
بلافاصله پس از ذخیرهسازی، توکن تولید شده نمایش داده میشود. حتماً این رشته کد را کپی کرده و در یک محیط امن (مانند نرمافزارهای مدیریت پسورد) ذخیره نمایید. توجه داشته باشید که پس از کلیک بر روی گزینه تأیید نهایی («Yes, I saved my token»)، سیستم دیگر به هیچ وجه این توکن را به شما نمایش نخواهد داد و در صورت گم شدن، مجبور به ساخت توکن جدید خواهید بود.

نکات امنیتی مهم در مورد API توکن
- قدرت بالای توکنها: توکنهای ایجاد شده دارای دسترسیهای مدیریتی قدرتمندی هستند؛ بنابراین افشای آنها میتواند به معنی دسترسی کامل غیرمجاز به سرور شما باشد.
- اعطای حداقل دسترسی (Least Privilege Principle): هرگز همه دسترسیها را برای یک توکن فعال نکنید. فقط دسترسیهای مورد نیاز نرمافزار مقصد را تیک بزنید.
- استفاده از پروتکل امن HTTPS: همیشه ارتباطات مبتنی بر API خود را روی بستر امن SSL و پروتکل HTTPS تنظیم کنید تا دادهها در شبکه شنود نشوند.
- بررسی دورهای توکنها: توکنهایی را که دیگر استفاده نمیکنید (مثلاً پس از تست یک اسکریپت یا تعویض پلتفرم) به سرعت از لیست WHM پاک (Revoke) کنید.
- چنانچه شرکت طراحی سایت هستید و قصد تهیه نمایندگی هاست لینوکس را دارید، مطالعه مقاله نمایندگی هاست چیست؟ راهنمای جامع شروع کسبوکار هاستینگ را به شما پیشنهاد میکنیم.
نتیجهگیری و سخن پایانی
ساخت API توکن در محیط WHM یکی از الزامات اساسی برای مدیران سرورهای ابری، هاستینگها و افرادی است که از نمایندگی هاست سی پنل استفاده میکنند. این قابلیت به شما اجازه میدهد سیستمهایی نظیر WHMCS یا اسکریپتهای اتوماسیون خود را به شکلی کاملاً امن به سرور متصل نمایید.
با رعایت نکات امنیتی ذکر شده در این مقاله، نظیر محدود کردن سطوح دسترسی و محافظت از کد توکن، میتوانید از خطرات احتمالی نفوذ جلوگیری کرده و زیرساختی پایدار و امن برای کسبوکار خود فراهم کنید. اگر در هر یک از مراحل ساخت توکن با سوال یا چالشی مواجه شدید، میتوانید دیدگاه خود را در بخش نظرات با تیم پشتیبانی سابین سرور مطرح کنید.





3 پاسخ
توکن
ممنون آقای سلیمانی بابت آموزش هاتون
سپاس از همراهی شما جناب مژدهی