API-Schlüssel und Bearer
Lektion 43 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.
Die meisten APIs identifizieren dich anhand eines Headers statt eines Anmeldeformulars. Das übliche Muster sieht so aus:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meBearer bedeutet genau das, wonach es klingt: Wer dieses Token trägt, wird als du behandelt. Es gibt keine weitere Prüfung, kein Passwort und keinen zweiten Faktor. Ein offengelegtes Token bedeutet ein offengelegtes Konto, bis es widerrufen wird.
Das hat Konsequenzen dafür, wie du damit umgehst. Ein Token in einer URL landet im Browserverlauf und in Serverprotokollen, daher gehört es in einen Header. Ein Token in einem Shell-Befehl landet im Verlauf deiner Shell. Deshalb lesen echte Skripte es aus einer Umgebungsvariable, statt es fest zu codieren.
Einige APIs verwenden einen anders benannten Header wie X-API-Key. Die Funktionsweise ist identisch: eine geheime Zeichenfolge in einem Header, die mit jeder Anfrage gesendet wird.
Aufgabe
SchwerSende ein Token und bestätige, dass es unverändert angekommen ist.
- Starte den Listener zur Aufzeichnung auf Port 9132
- Fordere
/memit dem HeaderAuthorization: Bearer t0kenan - Gib die Autorisierungszeile aus
req.txtaus
Erwartete Ausgabe:
Authorization: Bearer t0kenProbier es selbst
Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.
Alle Lektionen in Netzwerken mit dem Terminal
2Namen und DNS
Warum Namen existierenDie Hosts-DateiEinen Namen nachschlagenRecord-TypenRückblick: Namen6curl im Detail
Header anzeigenAntworten speichernBenutzerdefinierte HeaderStatus und Zeitmessungcurl-Exit-CodesRückblick: curl-Flags9Authentifizierung und Debugging
API-Schlüssel und BearerDer User-AgentTimeouts und WiederholungenEinen Fehler lesenRückblick: DebuggingÜbe selbstständig: Terminal-Playground