# واجهة برمجية لتوليد كلمات المرور وفحصها · password.es

> api.password.es صار يستجيب: POST /v1/generate يعيد كلمات مرور وتحليلها الدقيق بالأرقام نفسها في هذا الموقع. ستون طلبًا في الدقيقة، بلا تسجيل.

password.es · Original: https://password.es/ar/api/

---

# واجهة برمجية لتوليد كلمات المرور وفحصها

`api.password.es` صار يستجيب. طلب واحد يعيد كلمات مرور وتحليلها بالأرقام نفسها التي تراها في هذا الموقع: المعادلة نفسها للبتات، ونموذج الهجوم نفسه، وسُلَّم المستوى نفسه الذي يستخدمه الفاحص.

**بلا تسجيل وبلا مفتاح.** تستدعيه وكفى: ستون طلبًا في الدقيقة لكل عنوان IP. التوليد يعمل اليوم؛ أما الفحص فلا، وفي الأسفل السبب بالتفصيل.

## ما الذي يستجيب اليوم

كل شيء تحت `https://api.password.es`. ثلاثة عناوين تستجيب وواحد لم يستجب بعد؛ والمرجع الكامل —المعامِلات والحقول والأخطاء— في [التوثيق](https://password.es/ar/api/docs/).

- POST/v1/generate يولّد كلمة مرور واحدة أو أكثر ويعيد تحليلها.
- GET/openapi.json وصف الواجهة البرمجية بصيغة OpenAPI 3.1.
- POST/mcp خادم MCP للمساعدين. أداة واحدة: `generate_password`.
- POST/v1/check 501 لا وجود له بعد. الخطأ يقول ما الذي ينقص وإلى أين تذهب في هذه الأثناء.

## في عشر ثوانٍ

بلا مفتاح، وبلا تسجيل، وبلا ترويسات. هذا هو الاستدعاء كله:

كلمة مرور واحدة، لا أكثر

```
curl -X POST https://api.password.es/v1/generate
```

يعيد كلمة مرور من ١٦ محرفًا وتحليلها: البتات، وكم تصمد أمام هجوم، ومستوى من ٠ إلى ٤ — الأرقام نفسها التي تراها في صفحة هذا الموقع الرئيسية. وما عدا ذلك كله خيارات.

## المرجع الكامل

في [توثيق الواجهة البرمجية](https://password.es/ar/api/docs/) تجد المعامِلات التسعة، وكل حقل في الاستجابة مشروحًا واحدًا واحدًا، ورموز الأخطاء، والحدود، وكيف تُختار اللغة. تلك هي الصفحة التي تُفتح بجوار المحرِّر؛ وهذه هي التي تقول ما هذا أصلًا.

## ما لا وجود له بعد

بلا مواعيد، لأنه لا مواعيد. يُذكر ليُرى إلى أين يتجه هذا، لا بوصفه التزامًا.

- **`/v1/check`**. النية أن يحلّل كلمة مرور بالأرقام نفسها التي يعطيها الفاحص. اليوم يعيد `501` ويقول لماذا: يتطلب محرك الأنماط نفسه الذي في الموقع، وذلك يكلّف بين ١١ جزءًا من الألف من الثانية و٣٫٦ ثانية من المعالج لكل طلب بحسب المُدخَل. وهو ينتظر قرارًا —أين يوضع سقف الطول— لم يُتَّخذ بعد.
- **الفحص عبر k-anonymity**: معرفة إن كانت كلمة المرور واردة في تسريب، من دون إرسالها كاملة أبدًا.
- **الحزمة المحلية**: المحرك نفسه لتشغّله على جهازك فلا تستدعينا أبدًا. هذا هو الجزء المكلف في كل ذلك، فلا تعدّه أمرًا مفروغًا منه.
- **المفاتيح والخطط.** لا موعد ولا التزام. لا يوجد اليوم تسجيل ولا أسعار، ولهذا لا يوجد في الواجهة البرمجية كلها رابط واحد إليها — ولا حتى في خطأ تجاوز الحد.

## ما لن نخفيه

الواجهة البرمجية التي تولّد كلمات المرور هي في جوهرها نمط مضاد: فكلمة المرور تعبر الشبكة وتمر بآلة ليست آلتك. هذا التنبيه صار لازمًا الآن، حين صار بالإمكان استدعاؤها فعلًا — لا حين كانت هذه الصفحة وعدًا.

لذلك لا يعيش هنا وحده: **كل استجابة تحمل حقل `notice` الخاص بها** يقول الشيء نفسه، باللغة التي تطلبها. أما كلمة المرور التي ستستعملها فعلًا، فإن [مولّد هذا الموقع](https://password.es/ar/) يعمل بالكامل داخل متصفحك ولا يرسل شيئًا؛ و[الفاحص](https://password.es/ar/checker/) كذلك.

المخرج الحقيقي من هذا النمط المضاد هو الحزمة المحلية المذكورة في القائمة أعلاه: المحرك نفسه، على جهازك، ونحن لسنا في الوسط. إنها نيّة، لا موعد.
