API Anahtarları ve Bearer
Coddy'nin Terminal ile Ağ İletişimi kursunda ders 43 / 47.
Çoğu API, sizi bir giriş formu yerine bir başlık aracılığıyla tanımlar. Yaygın biçim şöyledir:
curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/meBearer kulağa geldiği anlamı taşır: bu belirteci taşıyan kişi sizmişsiniz gibi kabul edilir. Başka bir kontrol, parola veya ikinci faktör yoktur. Sızdırılmış bir belirteç, iptal edilene kadar sızdırılmış bir hesap demektir.
Bu durum, onu nasıl ele alacağınız açısından sonuçlar doğurur. Bir URL'deki belirteç tarayıcı geçmişine ve sunucu günlüklerine düşer; bu nedenle bir başlıkta yer almalıdır. Bir kabuk komutundaki belirteç kabuk geçmişinize düşer; gerçek betiklerin onu sabit kodlamak yerine bir ortam değişkeninden okumasının nedeni budur.
Bazı API'ler X-API-Key gibi farklı adlandırılmış bir başlık kullanır. İşleyiş aynıdır: her istekle gönderilen, bir başlık içindeki gizli dize.
Görev
ZorBir token gönderin ve bozulmadan ulaştığını doğrulayın.
- 9132 portunda yakalama dinleyicisini başlatın
/meisteğiniAuthorization: Bearer t0kenbaşlığını taşıyarak gönderinreq.txtdosyasındaki yetkilendirme satırını yazdırın
Beklenen çıktı:
Authorization: Bearer t0kenKendin dene
Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.
Terminal ile Ağ İletişimi bölümündeki tüm dersler
6curl'u Derinlemesine İnceleme
Başlıkları GörüntülemeYanıtları KaydetmeÖzel BaşlıklarDurum ve Zamanlamacurl Çıkış KodlarıTekrar: curl Bayrakları9Kimlik Doğrulama ve Hata Ayıklama
API Anahtarları ve BearerUser AgentZaman Aşımları ve Yeniden DenemelerBir Hatanın OkunmasıTekrar: Hata AyıklamaKendi başına pratik yap: Terminal playground