Menu
Coddy logo textTech

Claves API y Bearer

Lección 43 de 47 del curso Redes con la terminal de Coddy.

La mayoría de las API te identifican con un encabezado en lugar de un formulario de inicio de sesión. La estructura habitual es:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer significa exactamente lo que parece: quien posee este token es tratado como tú. No hay ninguna comprobación adicional, ni contraseña ni un segundo factor. Un token filtrado equivale a una cuenta filtrada hasta que se revoca.

Esto tiene consecuencias para la forma en que lo manejas. Un token incluido en una URL termina en el historial del navegador y en los registros del servidor, por lo que debe ir en un encabezado. Un token incluido en un comando de shell termina en el historial de tu shell, por lo que los scripts reales lo leen de una variable de entorno en lugar de escribirlo directamente.

Algunas API usan un encabezado con otro nombre, como X-API-Key. El mecanismo es idéntico: una cadena secreta en un encabezado, enviada con cada solicitud.

challenge icon

Desafío

Difícil

Envía un token y confirma que llegó intacto.

  1. Inicia el listener de captura en el puerto 9132
  2. Solicita /me llevando el encabezado Authorization: Bearer t0ken
  3. Imprime la línea de autorización de req.txt

Salida esperada:

Authorization: Bearer t0ken

Pruébalo tú mismo

Terminal
quiz iconPonte a prueba

Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.

Todas las lecciones de Redes con la terminal

Practica por tu cuenta: Playground de Terminal