Menu
Coddy logo textTech

API-Schlüssel und Bearer

Lektion 43 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.

Die meisten APIs identifizieren dich anhand eines Headers statt eines Anmeldeformulars. Das übliche Muster sieht so aus:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer bedeutet genau das, wonach es klingt: Wer dieses Token trägt, wird als du behandelt. Es gibt keine weitere Prüfung, kein Passwort und keinen zweiten Faktor. Ein offengelegtes Token bedeutet ein offengelegtes Konto, bis es widerrufen wird.

Das hat Konsequenzen dafür, wie du damit umgehst. Ein Token in einer URL landet im Browserverlauf und in Serverprotokollen, daher gehört es in einen Header. Ein Token in einem Shell-Befehl landet im Verlauf deiner Shell. Deshalb lesen echte Skripte es aus einer Umgebungsvariable, statt es fest zu codieren.

Einige APIs verwenden einen anders benannten Header wie X-API-Key. Die Funktionsweise ist identisch: eine geheime Zeichenfolge in einem Header, die mit jeder Anfrage gesendet wird.

challenge icon

Aufgabe

Schwer

Sende ein Token und bestätige, dass es unverändert angekommen ist.

  1. Starte den Listener zur Aufzeichnung auf Port 9132
  2. Fordere /me mit dem Header Authorization: Bearer t0ken an
  3. Gib die Autorisierungszeile aus req.txt aus

Erwartete Ausgabe:

Authorization: Bearer t0ken

Probier es selbst

Terminal
quiz iconTeste dich selbst

Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.

Alle Lektionen in Netzwerken mit dem Terminal

Übe selbstständig: Terminal-Playground