Menu
Coddy logo textTech

Klucze API i Bearer

Lekcja 43 z 47 w kursie Sieci komputerowe w terminalu w Coddy.

Większość interfejsów API identyfikuje Cię za pomocą nagłówka, a nie formularza logowania. Typowy format wygląda tak:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer oznacza dokładnie to, na co wskazuje nazwa: każdy, kto posiada ten token, jest traktowany jak Ty. Nie ma dodatkowej weryfikacji, hasła ani drugiego składnika. Ujawniony token oznacza ujawnione konto, dopóki token nie zostanie unieważniony.

Ma to konsekwencje dla sposobu obchodzenia się z tokenem. Token w adresie URL trafia do historii przeglądarki i logów serwera, dlatego powinien znajdować się w nagłówku. Token w poleceniu powłoki trafia do historii powłoki, dlatego prawdziwe skrypty odczytują go ze zmiennej środowiskowej, zamiast wpisywać go na stałe.

Niektóre interfejsy API używają nagłówka o innej nazwie, takiego jak X-API-Key. Mechanizm jest identyczny: tajny ciąg znaków w nagłówku, wysyłany z każdym żądaniem.

challenge icon

Wyzwanie

Trudny

Wyślij token i potwierdź, że dotarł bez zmian.

  1. Uruchom nasłuchujący przechwytujący na porcie 9132
  2. Wyślij żądanie /me z nagłówkiem Authorization: Bearer t0ken
  3. Wypisz linię autoryzacji z pliku req.txt

Oczekiwany wynik:

Authorization: Bearer t0ken

Spróbuj swoich sił

Terminal
quiz iconSprawdź się

Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.

Wszystkie lekcje w sekcji Sieci komputerowe w terminalu

Poćwicz samodzielnie: Edytor online Terminal