Claves API y Bearer
Lección 43 de 47 del curso Redes con la terminal de Coddy.
La mayoría de las API te identifican con un encabezado en lugar de un formulario de inicio de sesión. La estructura habitual es:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meBearer significa exactamente lo que parece: quien posee este token es tratado como tú. No hay ninguna comprobación adicional, ni contraseña ni un segundo factor. Un token filtrado equivale a una cuenta filtrada hasta que se revoca.
Esto tiene consecuencias para la forma en que lo manejas. Un token incluido en una URL termina en el historial del navegador y en los registros del servidor, por lo que debe ir en un encabezado. Un token incluido en un comando de shell termina en el historial de tu shell, por lo que los scripts reales lo leen de una variable de entorno en lugar de escribirlo directamente.
Algunas API usan un encabezado con otro nombre, como X-API-Key. El mecanismo es idéntico: una cadena secreta en un encabezado, enviada con cada solicitud.
Desafío
DifícilEnvía un token y confirma que llegó intacto.
- Inicia el listener de captura en el puerto 9132
- Solicita
/mellevando el encabezadoAuthorization: Bearer t0ken - Imprime la línea de autorización de
req.txt
Salida esperada:
Authorization: Bearer t0kenPruébalo tú mismo
Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.
Todas las lecciones de Redes con la terminal
2Nombres y DNS
Por qué existen los nombresEl archivo hostsBuscar un nombreTipos de registrosRepaso: nombres6curl a fondo
Ver los encabezadosGuardar respuestasEncabezados personalizadosEstado y tiemposCódigos de salida de curlRepaso: opciones de curl9Autenticación y depuración
Claves API y BearerEl agente de usuarioTiempos de espera y reintentosLeer un falloRepaso: depuraciónPractica por tu cuenta: Playground de Terminal