Chaves de API e Bearer
Lição 43 de 47 do curso Redes com o Terminal da Coddy.
A maioria das APIs identifica você com um cabeçalho, em vez de um formulário de login. O formato comum é:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meBearer significa exatamente o que parece: quem tiver este token será tratado como você. Não há nenhuma verificação adicional, nenhuma senha, nenhum segundo fator. Um token vazado significa uma conta vazada até que ele seja revogado.
Isso traz consequências para a forma como você o manipula. Um token em uma URL acaba no histórico do navegador e nos logs do servidor, portanto deve ficar em um cabeçalho. Um token em um comando do shell acaba no histórico do shell, e é por isso que scripts reais o leem de uma variável de ambiente em vez de inseri-lo diretamente no código.
Algumas APIs usam um cabeçalho com outro nome, como X-API-Key. A mecânica é idêntica: uma string secreta em um cabeçalho, enviada com cada requisição.
Desafio
DifícilEnvie um token e confirme que ele chegou intacto.
- Inicie o listener de captura na porta 9132
- Faça uma solicitação para
/mecontendo o cabeçalhoAuthorization: Bearer t0ken - Imprima a linha de autorização de
req.txt
Saída esperada:
Authorization: Bearer t0kenExperimente você mesmo
Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.
Todas as lições de Redes com o Terminal
2Nomes e DNS
Por que os nomes existemO arquivo hostsConsultando um nomeTipos de registrosRecapitulação: nomes3Portas e Sockets
O que é uma portaPortas conhecidasLocalhostEscutando vs. conectandoRecapitulação: portas6curl em Detalhes
Visualizando os CabeçalhosSalvando RespostasCabeçalhos PersonalizadosStatus e TempoCódigos de Saída do curlRecapitulação: Opções do curl9Autenticação e Depuração
Chaves de API e BearerO User AgentTimeouts e Novas TentativasLendo uma FalhaRevisão: DepuraçãoPratique por conta própria: Playground de Terminal