Das Problem mit API-Schlüsseln, die nie ablaufen
Ein Schlüssel, der vor Jahren ausgestellt, nie rotiert wurde und heute noch gültig ist, ist keine Bequemlichkeit. Er ist ein Risiko, das sich seit Jahren niemand mehr angesehen hat.
Ein Schlüssel, der vor Jahren ausgestellt, nie rotiert wurde und heute noch gültig ist, ist keine Bequemlichkeit. Er ist ein Risiko, das sich seit Jahren niemand mehr angesehen hat.
Ein Header, ein Bearer-Token und ein Query-Parameter authentifizieren eine Anfrage alle auf dieselbe Weise. Für einen davon mehr zu verlangen heißt, eine Vorliebe zu berechnen, keine Funktion.
Derselbe Schlüssel funktioniert als Header, als Bearer-Token, per Basic Auth oder als Query-Parameter, wählen Sie also den Mechanismus, der zu dem Tool passt, das die Anfrage stellt.