Menu
Coddy logo textTech

API Anahtarları ve Bearer

Coddy'nin Terminal ile Ağ İletişimi kursunda ders 43 / 47.

Çoğu API, sizi bir giriş formu yerine bir başlık aracılığıyla tanımlar. Yaygın biçim şöyledir:

curl -s -H 'Authorization: Bearer YOUR_TOKEN' http://127.0.0.1:9132/me

Bearer kulağa geldiği anlamı taşır: bu belirteci taşıyan kişi sizmişsiniz gibi kabul edilir. Başka bir kontrol, parola veya ikinci faktör yoktur. Sızdırılmış bir belirteç, iptal edilene kadar sızdırılmış bir hesap demektir.

Bu durum, onu nasıl ele alacağınız açısından sonuçlar doğurur. Bir URL'deki belirteç tarayıcı geçmişine ve sunucu günlüklerine düşer; bu nedenle bir başlıkta yer almalıdır. Bir kabuk komutundaki belirteç kabuk geçmişinize düşer; gerçek betiklerin onu sabit kodlamak yerine bir ortam değişkeninden okumasının nedeni budur.

Bazı API'ler X-API-Key gibi farklı adlandırılmış bir başlık kullanır. İşleyiş aynıdır: her istekle gönderilen, bir başlık içindeki gizli dize.

challenge icon

Görev

Zor

Bir token gönderin ve bozulmadan ulaştığını doğrulayın.

  1. 9132 portunda yakalama dinleyicisini başlatın
  2. /me isteğini Authorization: Bearer t0ken başlığını taşıyarak gönderin
  3. req.txt dosyasındaki yetkilendirme satırını yazdırın

Beklenen çıktı:

Authorization: Bearer t0ken

Kendin dene

Terminal
quiz iconKendini test et

Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.

Terminal ile Ağ İletişimi bölümündeki tüm dersler

Kendi başına pratik yap: Terminal playground