ساخت API بدون کدنویسی؛ راهنمای کامل از صفر تا اولین درخواست
ساخت API بدون کدنویسی یعنی چه و چقدر جدی است؟ گامبهگام ببینید چطور بدون نوشتن یک خط کد بکاند، یک API واقعی با دیتابیس و احراز هویت بسازید.
در این مطلب
ساخت API بدون کدنویسی یعنی اینکه مدل دادهتان را در یک پنل بصری تعریف کنید — یا حتی فقط به فارسی توصیفش کنید تا هوش مصنوعی بسازدش — و بهجای نوشتن کد سرور، یک API واقعی و آماده تحویل بگیرید — با دیتابیس، مستندات و احراز هویت. این دیگر یک وعده تبلیغاتی نیست؛ روشی است که هزاران تیم کوچک برای رسیدن سریعتر به محصول استفاده میکنند. در این راهنما میبینید این روش دقیقاً چطور کار میکند، برای چه کسانی مناسب است، و کجاها هنوز به کد نیاز دارید.
API بدون کدنویسی یعنی چه؟
ساخت API بدون کدنویسی یعنی بهجای نوشتن کد سمت سرور، مدل داده را در یک پنل تعریف میکنید و API آماده تحویل میگیرید. عملاً یعنی موجودیتهایتان را میسازید — مثلاً product با نام و قیمت و موجودی — و پلتفرم همان لحظه چهار چیز را بالا میآورد: اندپوینتهای ساخت و خواندن و ویرایش و حذف برای هر موجودیت، یک دیتابیس واقعی (در فیکارو یک PostgreSQL اختصاصی برای هر پروژه)، مستندات OpenAPI بههمراه محیط تست، و کلید API با احراز هویت و کنترل دسترسی. آنچه حذف میشود کد سمت سرور است، نه منطق: اعتبارسنجی و قواعد کسبوکار در موتور قوانین تعریف میشوند و فرانتاند همچنان کار خودتان است. برای پروژهای که مدل دادهاش رابطهای است و نیازش CRUD و احراز هویت، این مسیر از نوشتن بکاند از صفر سریعتر است؛ برای الگوریتم کاملاً اختصاصی، نیست.
وقتی یک اپلیکیشن یا وبسایت میسازید، بخش «جلو» (فرانتاند) چیزی است که کاربر میبیند و بخش «پشت» (بکاند) جایی است که دادهها ذخیره و پردازش میشوند. رابط بین این دو، API است: آدرسهایی که فرانتاند با آنها داده میخواند و مینویسد.
مسیر سنتی ساخت API این است: یک زبان سمت سرور یاد بگیرید یا برنامهنویس استخدام کنید، دیتابیس راه بیندازید، کد بنویسید، روی سرور مستقر کنید و نگهداریاش کنید. مسیر «بدون کدنویسی» همه اینها را به یک پنل منتقل میکند: شما فقط تعریف میکنید دادهتان چه شکلی است — مثلاً «محصول» با نام و قیمت و موجودی — و پلتفرم بقیه را میسازد:
- اندپوینتهای ساخت، خواندن، ویرایش و حذف برای هر موجودیت
- دیتابیس آنلاین واقعی (در فیکارو: PostgreSQL اختصاصی برای هر پروژه)
- مستندات کامل API بههمراه محیط تست
- کلید API، احراز هویت و کنترل دسترسی
چه کسانی به ساخت API بدون کد نیاز دارند؟
چهار گروه بیشترین استفاده را میبرند:
- توسعهدهنده فرانتاند یا موبایل: بلدید React یا فلاتر بنویسید ولی نمیخواهید درگیر سرور و دیتابیس شوید. با یک بکاند آماده، همان روز اول به API وصل میشوید.
- استارتاپ در مرحله MVP: قبل از استخدام تیم بکاند، میخواهید ایده را با کاربر واقعی بسنجید. سرعت اینجا از همهچیز مهمتر است.
- فریلنسر: برای پروژههای مشتری، هر ساعت صرفهجویی یعنی حاشیه سود بیشتر. بکاندِ تکراری هر پروژه (کاربر، محصول، سفارش) را نباید هر بار از صفر نوشت.
- کسبوکار کوچک بدون برنامهنویس: میخواهید دادههای واقعی کسبوکار را ساختارمند نگه دارید و بعداً به سایت یا اپ وصل کنید — بدون آنکه مفهوم «مهاجرت دیتابیس» را بدانید.
روشهای ساخت API بدون کدنویسی
سه مسیر رایج وجود دارد:
۱. ابزارهای خارجی (Firebase، Supabase، Xano و مشابهها). محصولات خوبیاند، اما برای تیم داخل ایران دو مشکل جدی دارند: پرداخت ارزی (که با تحریم عملاً بدون واسطه ممکن نیست) و ریسک مسدود شدن حساب. جزئیات این مقایسه را در مقاله Backend as a Service ایرانی نوشتهایم، و اگر دنبال گزینههای جایگزین میگردید، جایگزین فایربیس در ایران هشت گزینه را با جدول کنار هم گذاشته است.
۲. اسپردشیت بهجای دیتابیس. ابزارهایی که Google Sheets را به API تبدیل میکنند برای دمو خوباند، ولی نه تراکنش دارند، نه رابطه بین جدولها، نه احراز هویت واقعی. برای محصولی که کاربر واقعی دارد، دیر یا زود دیوار میخورید.
۳. پلتفرم بکاند آماده (BaaS). یک سرویس که دیتابیس واقعی، API خودکار و احراز هویت را یکجا میدهد. اگر سرویس داخل ایران باشد، پرداخت ریالی است، پینگ پایین است و پشتیبانی فارسی جواب میدهد. فیکارو در این دسته است.
ساخت API در ۵ دقیقه، گامبهگام
مسیر کامل در فیکارو این شکلی است (نسخه مفصلتر در مستندات شروع سریع):
گام ۱ — پروژه بسازید. بعد از ثبتنام رایگان، یک پروژه جدید بسازید. میتوانید از قالب آماده (فروشگاه، وبلاگ، رزرو) شروع کنید یا بوم خالی.
گام ۲ — مدل داده را تعریف کنید. موجودیتها را بسازید — مثلاً product با فیلدهای نام، قیمت و موجودی. انواع فیلد آمادهاند: متن، عدد، تاریخ، ایمیل، موبایل، فایل و رابطه بین موجودیتها.

همان گام دوم در پنل واقعی — این پروژهی یک وبلاگ است: شش جدول با فیلدهایشان و خطهای رابطه بینشان. جدولها را میکشید و رها میکنید و رابطه را با کشیدن یک خط از نقطهی نارنجی یک کارت به کارت دیگر میسازید. تا اینجا هیچ کدی نوشته نشده و هیچ جدولی هم هنوز در دیتابیس ساخته نشده؛ این فقط تعریف است.
نمایش در اندازهی کاملگام ۳ — اعمال کنید. فیکارو پیشنمایش تغییرات را نشان میدهد و بعد از تأیید، اندپوینتها همان لحظه فعال میشوند. بدون build، بدون deploy.
گام ۴ — کلید API بگیرید و اولین درخواست را بزنید:
curl https://api.fikaro.ir/{slug}/v1/product \
-H "Authorization: Bearer apck_..."
همان یک خط curl از این مسیر رد میشود: اول دروازهی API که کلید و سهمیه را میسنجد، بعد فانکشنهای خودتان، بعد کنترل دسترسی در سطح رکورد که داخل خود PostgreSQL اعمال میشود — و پاسخ از همان مسیر برمیگردد. این ترتیب برای هر درخواست یکسان است، چه از پلیگراند بزنید چه از کد خودتان.
همین. یک API واقعی دارید که از هر زبان و فریمورکی — جاوااسکریپت، فلاتر، سوئیفت، حتی اکسل — قابل مصرف است. مستندات Swagger و کالکشن Postman هم خودکار ساخته شدهاند.
احراز هویت و امنیت بدون کد
بخشی که معمولاً بیشترین کد را میطلبد، بدون کد آماده است:
- کلید API برای دسترسی برنامهها، با تفکیک کلید تست و پروداکشن
- ثبتنام و ورود کاربران نهایی اپلیکیشن شما، با توکن JWT
- نقشها و سطح دسترسی: تعیین میکنید هر نقش چه چیزی را ببیند یا تغییر دهد — تا سطح «هر کاربر فقط رکوردهای خودش»
- محدودیت نرخ درخواست که جلوی سوءاستفاده را میگیرد
کجا هنوز به کدنویسی نیاز دارید؟
صادق باشیم: «بدون کدنویسی» یعنی بدون کدِ سرور، نه بدون منطق. سه مرز مهم:
- منطق سفارشی پیچیده؟ برای اعتبارسنجی و قواعد کسبوکار (مثلاً «سفارش بالای ۱۰ میلیون نیاز به تأیید دارد») فیکارو موتور قوانین دارد که با Dry Run قبل از اعمال تست میشود — بدون کد. اما الگوریتم کاملاً اختصاصی (مثلاً موتور پیشنهاددهنده) جای خودش را میخواهد.
- فرانتاند همچنان کار خودتان است. فیکارو بکاند میدهد؛ رابط کاربری اپ یا سایت را شما میسازید یا میسپارید.
- کار با سرویس بیرونی چند خط کد میخواهد. اتصال به درگاه پرداخت یا هر API دیگری از راه اندپوینتهای HTTP انجام میشود — دو تابع کوتاه، نه یک بکاند. نمونهی کاملش در اتصال درگاه پرداخت به اپلیکیشن آمده است.
- جابهجایی همیشه باز است. اگر روزی بکاند اختصاصی خواستید، کل مدل داده، رکوردها و قوانین را یکجا خروجی میگیرید. قفل نمیشوید.

مرز دقیقاً همینجاست. جایی که منطق از موتور قوانین برنیاید، لایهی فانکشنها همان جاوااسکریپتی است که هنگام ثبت یا ویرایش رکورد اجرا میشود — این یکی نشانی نوشته را میسازد و زمان مطالعه را حساب میکند. پایین تصویر، «اجرای آزمایشی» روی ده رکورد واقعی گزارش میدهد: ده تغییر، صفر رد، و هیچچیز ذخیرهنشده.
نمایش در اندازهی کاملاگر هنوز مطمئن نیستید بکاند آماده برای پروژهتان انتخاب درستی است، مقاله بکاند آماده برای اپلیکیشن معیارهای تصمیم را باز میکند و API آماده نشان میدهد دقیقاً چه چیزی تحویل میگیرید؛ هزینهها هم در صفحه قیمتگذاری شفاف است — پرداخت ساعتی از کیفپول، بدون اشتراک ماهانه.
سوالات متداول
- آیا API ساختهشده بدون کد برای محیط پروداکشن قابل اتکاست؟
- بله. خروجی فیکارو یک API واقعی روی PostgreSQL است، با احراز هویت، کنترل دسترسی، محدودیت نرخ و بکاپ منظم. وضعیت سرویس هم بهصورت عمومی در صفحه وضعیت منتشر میشود.
- ساخت API بدون کدنویسی چقدر هزینه دارد؟
- با ثبتنام، اعتبار هدیه میگیرید و بدون پرداخت شروع میکنید. بعد از آن هزینه پلن ساعتی از کیفپول کسر میشود — بدون اشتراک ماهانه و پیشپرداخت. جزئیات در صفحه قیمتگذاری آمده است.
- اگر بعداً بخواهم به بکاند اختصاصی مهاجرت کنم چه؟
- کل دادهها، مدل داده و قوانین هر زمان بهصورت کامل قابل خروجی گرفتن است. داده شما مال شماست و هیچ قفلشدنی در کار نیست.
مطالب مرتبط
- ۶ دقیقه مطالعه
تاریخ شمسی در دیتابیس و API؛ روش درست ذخیره و نمایش
تاریخ را شمسی ذخیره نکنید — ولی نه به دلیلی که همه میگویند. چهار جایی که واقعاً میشکند، ذخیرهی ISO، نمایش جلالی بدون کتابخانه و تلهی ساعت ایران.
- ۸ دقیقه مطالعه
جستوجوی فارسی در دیتابیس؛ حل مشکل ی، ک و نیمفاصله
«کتابها» رکورد «کتابها» را پیدا نمیکند، چون دو رشتهی متفاوتاند. چهار جایی که جستوجوی فارسی میشکند، راهحل درست، و چرا توصیهی رایج داده را خراب میکند.