Le problème des clés d'API qui n'expirent jamais
Une clé émise il y a des années, jamais renouvelée et toujours valide aujourd'hui n'est pas une commodité. C'est un risque que personne n'a vraiment examiné depuis des années.
Une clé émise il y a des années, jamais renouvelée et toujours valide aujourd'hui n'est pas une commodité. C'est un risque que personne n'a vraiment examiné depuis des années.
Un en-tête, un jeton bearer et un paramètre de requête authentifient tous une requête de la même façon. Facturer davantage l'un d'eux revient à faire payer une préférence, pas une fonctionnalité.
La même clé fonctionne en en-tête, en jeton bearer, en authentification basic ou en paramètre de requête : choisissez le mécanisme qui convient à l'outil qui envoie la requête.