Menu
Coddy logo textTech
flag Ar iconالعربيةdown icon

مفاتيح API وBearer

الدرس 43 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.

تعرّف معظم واجهات API هويتك باستخدام ترويسة بدلًا من نموذج تسجيل الدخول. ويكون الشكل الشائع كما يلي:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

تعني Bearer تمامًا ما يبدو من اسمها: يُعامَل من يحمل هذا الرمز المميّز على أنه أنت. لا يوجد فحص إضافي، ولا كلمة مرور، ولا عامل ثانٍ. ويظل الرمز المميّز المُسرَّب بمثابة حساب مُسرَّب إلى أن يُلغى.

ولهذا تبعات على طريقة تعاملك معه. فالرمز المميّز الموجود في عنوان URL ينتهي به المطاف في سجل المتصفح وسجلات الخادم، ولذلك يجب وضعه في ترويسة. أما الرمز المميّز الموجود في أمر shell، فينتهي به المطاف في سجل shell، ولهذا تقرأه النصوص البرمجية الفعلية من متغير بيئة بدلًا من تضمينه مباشرةً.

تستخدم بعض واجهات API ترويسة باسم مختلف، مثل X-API-Key. والآلية متطابقة: سلسلة سرية في ترويسة، تُرسَل مع كل طلب.

challenge icon

التحدي

صعب

أرسل رمزًا مميزًا وتحقّق من وصوله سليمًا.

  1. ابدأ مستمع الالتقاط على المنفذ 9132
  2. أرسل طلبًا إلى /me مع تضمين الترويسة Authorization: Bearer t0ken
  3. اطبع سطر التفويض من req.txt

الناتج المتوقّع:

Authorization: Bearer t0ken

جرّب بنفسك

الطرفية
quiz iconاختبر نفسك

يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.

جميع دروس التعامل مع الشبكات عبر الطرفية

تدرّب بنفسك: Playground لـ Terminal