Menu
Coddy logo textTech

API 키와 Bearer

Coddy의 터미널로 네트워킹 배우기 코스 레슨. 47개 중 43번째.

대부분의 API는 로그인 폼이 아니라 헤더를 통해 사용자를 식별합니다. 일반적인 형태는 다음과 같습니다.

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer는 말 그대로의 의미를 가집니다. 이 토큰을 가진 사람은 여러분으로 간주됩니다. 추가 확인도, 비밀번호도, 2차 인증도 없습니다. 유출된 토큰은 폐기될 때까지 유출된 계정과 같습니다.

이는 토큰을 다루는 방식에 영향을 줍니다. URL에 포함된 토큰은 브라우저 기록과 서버 로그에 남게 되므로 헤더에 넣어야 합니다. 셸 명령에 포함된 토큰은 셸 기록에 남게 되므로, 실제 스크립트에서는 토큰을 직접 하드코딩하는 대신 환경 변수에서 읽습니다.

일부 API는 X-API-Key와 같이 이름이 다른 헤더를 사용합니다. 작동 방식은 동일합니다. 헤더에 담긴 비밀 문자열을 모든 요청과 함께 전송하는 것입니다.

challenge icon

챌린지

어려움

토큰을 보내고 온전하게 도착했는지 확인하세요.

  1. 포트 9132에서 캡처 리스너를 시작하세요
  2. Authorization: Bearer t0ken 헤더를 포함하여 /me를 요청하세요
  3. req.txt에서 authorization 줄을 출력하세요

예상 출력:

Authorization: Bearer t0ken

직접 해보기

터미널
quiz icon실력 점검

이 레슨에는 짧은 퀴즈가 포함되어 있습니다. 레슨을 시작해 문제를 풀고 진행 상황을 기록하세요.

터미널로 네트워킹 배우기의 모든 레슨

직접 연습해 보세요: Terminal 플레이그라운드