مفاتيح API وBearer
الدرس 43 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.
تعرّف معظم واجهات API هويتك باستخدام ترويسة بدلًا من نموذج تسجيل الدخول. ويكون الشكل الشائع كما يلي:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meتعني Bearer تمامًا ما يبدو من اسمها: يُعامَل من يحمل هذا الرمز المميّز على أنه أنت. لا يوجد فحص إضافي، ولا كلمة مرور، ولا عامل ثانٍ. ويظل الرمز المميّز المُسرَّب بمثابة حساب مُسرَّب إلى أن يُلغى.
ولهذا تبعات على طريقة تعاملك معه. فالرمز المميّز الموجود في عنوان URL ينتهي به المطاف في سجل المتصفح وسجلات الخادم، ولذلك يجب وضعه في ترويسة. أما الرمز المميّز الموجود في أمر shell، فينتهي به المطاف في سجل shell، ولهذا تقرأه النصوص البرمجية الفعلية من متغير بيئة بدلًا من تضمينه مباشرةً.
تستخدم بعض واجهات API ترويسة باسم مختلف، مثل X-API-Key. والآلية متطابقة: سلسلة سرية في ترويسة، تُرسَل مع كل طلب.
التحدي
صعبأرسل رمزًا مميزًا وتحقّق من وصوله سليمًا.
- ابدأ مستمع الالتقاط على المنفذ 9132
- أرسل طلبًا إلى
/meمع تضمين الترويسةAuthorization: Bearer t0ken - اطبع سطر التفويض من
req.txt
الناتج المتوقّع:
Authorization: Bearer t0kenجرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس التعامل مع الشبكات عبر الطرفية
6التعمق في curl
عرض الترويساتحفظ الاستجاباتترويسات مخصصةالحالة والتوقيترموز خروج curlمراجعة: خيارات curl9المصادقة وتصحيح الأخطاء
مفاتيح API وBearerوكيل المستخدمالمهلات وإعادة المحاولةقراءة الفشلمراجعة: تصحيح الأخطاءتدرّب بنفسك: Playground لـ Terminal