מפתחות API ו-Bearer
שיעור 43 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.
רוב ממשקי ה-API מזהים אותך באמצעות כותרת ולא באמצעות טופס התחברות. המבנה הנפוץ הוא:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meBearer פירושו בדיוק מה שמשתמע ממנו: מי שמחזיק באסימון הזה נחשב לך. אין בדיקה נוספת, אין סיסמה ואין אימות דו-שלבי. אסימון שדלף פירושו חשבון שדלף, עד לביטולו.
יש לכך השלכות על אופן הטיפול בו. אסימון בכתובת URL נשמר בהיסטוריית הדפדפן ובלוגים של השרת, ולכן מקומו בכותרת. אסימון בפקודת מעטפת נשמר בהיסטוריית המעטפת שלך, ולכן סקריפטים אמיתיים קוראים אותו ממשתנה סביבה במקום לקודד אותו ישירות.
חלק מממשקי ה-API משתמשים בכותרת בשם אחר, כגון X-API-Key. אופן הפעולה זהה: מחרוזת סודית בכותרת, שנשלחת עם כל בקשה.
אתגר
קשהשלח אסימון ואשר שהוא הגיע בשלמותו.
- הפעל את מאזין הלכידה בפורט 9132
- שלח בקשה אל
/meעם הכותרתAuthorization: Bearer t0ken - הדפס את שורת ההרשאה מתוך
req.txt
פלט צפוי:
Authorization: Bearer t0kenנסו בעצמכם
השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.
כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל
6היכרות מעמיקה עם curl
צפייה בכותרותשמירת תגובותכותרות מותאמות אישיתסטטוס ותזמוןקודי יציאה של curlסיכום: דגלים של curl9אימות וניפוי שגיאות
מפתחות API ו-Bearerסוכן המשתמשזמני המתנה וניסיונות חוזריםקריאת הודעת כשלסיכום: ניפוי שגיאותתרגלו בעצמכם: Terminal אונליין