Menu
Coddy logo textTech

מפתחות API ו-Bearer

שיעור 43 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.

רוב ממשקי ה-API מזהים אותך באמצעות כותרת ולא באמצעות טופס התחברות. המבנה הנפוץ הוא:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer פירושו בדיוק מה שמשתמע ממנו: מי שמחזיק באסימון הזה נחשב לך. אין בדיקה נוספת, אין סיסמה ואין אימות דו-שלבי. אסימון שדלף פירושו חשבון שדלף, עד לביטולו.

יש לכך השלכות על אופן הטיפול בו. אסימון בכתובת URL נשמר בהיסטוריית הדפדפן ובלוגים של השרת, ולכן מקומו בכותרת. אסימון בפקודת מעטפת נשמר בהיסטוריית המעטפת שלך, ולכן סקריפטים אמיתיים קוראים אותו ממשתנה סביבה במקום לקודד אותו ישירות.

חלק מממשקי ה-API משתמשים בכותרת בשם אחר, כגון X-API-Key. אופן הפעולה זהה: מחרוזת סודית בכותרת, שנשלחת עם כל בקשה.

challenge icon

אתגר

קשה

שלח אסימון ואשר שהוא הגיע בשלמותו.

  1. הפעל את מאזין הלכידה בפורט 9132
  2. שלח בקשה אל /me עם הכותרת Authorization: Bearer t0ken
  3. הדפס את שורת ההרשאה מתוך req.txt

פלט צפוי:

Authorization: Bearer t0ken

נסו בעצמכם

טרמינל
quiz iconבחנו את עצמכם

השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.

כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל

תרגלו בעצמכם: Terminal אונליין