El problema de las claves de API que nunca caducan
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Una cabecera, un token bearer y un parámetro de consulta autentican una solicitud de la misma manera. Cobrar más por uno de ellos es cobrar por una preferencia, no por una funcionalidad.
La misma clave funciona como cabecera, como token bearer, con autenticación básica o como parámetro de consulta, así que elige el mecanismo que mejor encaje con la herramienta que hace la solicitud.