El problema de las claves de API que nunca caducan
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Desactivar la clave de API de un proveedor antiguo demasiado pronto o demasiado tarde conlleva riesgos en ambos casos. Así puedes retirar las credenciales correctamente cuando la migración haya terminado.
Añadir mg_extras=1 o una cabecera X-MG-Extras a una consulta de IP ahora devuelve datos opcionales de amenazas y de red además de la respuesta estándar.
Compara la ubicación y los datos de red de una dirección IP con lo que declara un formulario de registro para detectar discrepancias evidentes sin una herramienta antifraude específica.
La seguridad de la cuenta incluye ahora la autenticación en dos pasos opcional, que añade un segundo paso al iniciar sesión sin cambiar la forma en que se autentican las claves de API.
Las redes de centros de datos y de hosting se ven claramente en los campos de ASN y de organización, lo que es una señal útil para filtrar el tráfico automatizado.
Un SDK para el navegador de una consulta del lado del servidor sobre todo traslada tu clave de API a un lugar donde el navegador del visitante puede verla. No es una comodidad que valga la pena tener.