Menu
Coddy logo textTech

Chaves de API e Bearer

Lição 43 de 47 do curso Redes com o Terminal da Coddy.

A maioria das APIs identifica você com um cabeçalho, em vez de um formulário de login. O formato comum é:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer significa exatamente o que parece: quem tiver este token será tratado como você. Não há nenhuma verificação adicional, nenhuma senha, nenhum segundo fator. Um token vazado significa uma conta vazada até que ele seja revogado.

Isso traz consequências para a forma como você o manipula. Um token em uma URL acaba no histórico do navegador e nos logs do servidor, portanto deve ficar em um cabeçalho. Um token em um comando do shell acaba no histórico do shell, e é por isso que scripts reais o leem de uma variável de ambiente em vez de inseri-lo diretamente no código.

Algumas APIs usam um cabeçalho com outro nome, como X-API-Key. A mecânica é idêntica: uma string secreta em um cabeçalho, enviada com cada requisição.

challenge icon

Desafio

Difícil

Envie um token e confirme que ele chegou intacto.

  1. Inicie o listener de captura na porta 9132
  2. Faça uma solicitação para /me contendo o cabeçalho Authorization: Bearer t0ken
  3. Imprima a linha de autorização de req.txt

Saída esperada:

Authorization: Bearer t0ken

Experimente você mesmo

Terminal
quiz iconTeste seus conhecimentos

Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.

Todas as lições de Redes com o Terminal

Pratique por conta própria: Playground de Terminal