Le problème des clés d'API qui n'expirent jamais
Une clé émise il y a des années, jamais renouvelée et toujours valide aujourd'hui n'est pas une commodité. C'est un risque que personne n'a vraiment examiné depuis des années.
Une réponse de géocodage qui renvoie un score de confiance de 0.87 paraît plus rigoureuse qu'une réponse qui indique simplement s'il y a correspondance ou non. Elle comporte une virgule décimale. Elle laisse supposer un modèle calibré sur quelque chose de mesurable. C'est parfois exactement le cas. Souvent, le chiffre s'apparente davantage à une heuristique habillée d'un format à l'allure scientifique, et les deux sont difficiles à distinguer de l'extérieur.
Le problème d'un score de confiance brut, c'est qu'il répond à une question que personne n'a posée en ces termes. Un développeur qui construit un formulaire d'adresse n'a pas besoin d'une probabilité comprise entre zéro et un. Il a besoin de savoir quelque chose de plus précis : le numéro de rue a-t-il été trouvé, ou seulement la rue ? Le code postal a-t-il été trouvé, ou seulement la ville ? S'agit-il d'une correspondance au niveau du bâtiment ou d'un repli sur le centroïde d'une zone plus large ? Un seul nombre décimal réduit tous ces détails utiles et exploitables à un chiffre qui paraît précis tout en vous en disant moins qu'une simple description.
Nous pensons que la version honnête consiste à décrire ce qui a réellement été trouvé, en termes simples, plutôt que de le compresser en un score qui suggère plus de certitude que la méthode sous-jacente ne peut en garantir. C'est d'autant plus important que le géocodage direct et inverse est exactement le type de fonctionnalité où exagérer l'exactitude cause de vrais dégâts en aval. Une adresse qui se résout à l'autre bout d'une ville parce qu'un score de confiance supérieur à un certain seuil a discrètement laissé passer une mauvaise correspondance n'est pas une erreur d'arrondi. C'est un envoi expédié au mauvais endroit, ou une vérification de zone de service qui inclut un client se trouvant en réalité en dehors.
Nous n'allons pas prétendre que notre géocodage direct, notre géocodage inverse ou notre saisie semi-automatique gèrent déjà chaque format d'adresse avec une exactitude vérifiée dans tous les cas, car cette affirmation serait exactement le genre d'exagération que nous décrivons ici. Ce que nous pouvons dire clairement, c'est ce que font les endpoints et comment ils sont construits, sans envelopper la description dans un chiffre conçu pour faire paraître la confiance plus élevée que la réalité ne le permet.
Un score de confiance n'est pas malhonnête par nature. Bien utilisé, il peut réellement résumer quelque chose de concret sur une correspondance, surtout lorsqu'il est documenté assez clairement pour qu'un développeur puisse voir à partir de quoi le chiffre est réellement calculé. Le problème survient lorsque le score devient toute la réponse, présenté comme une preuve d'exactitude plutôt que divulgué comme un signal parmi d'autres, sans que la méthode sous-jacente soit expliquée. Un chiffre sans explication n'est pas plus exact que des mots. Il est simplement plus difficile à contester, ce qui est tout autre chose.
La solution n'est pas compliquée, même si elle est moins flatteuse sur une page marketing. Décrivez ce qui a été trouvé, en langage clair, et laissez le développeur décider lui-même si ce niveau de détail suffit pour ce qu'il construit. Une correspondance au niveau de la rue décrite clairement est plus utile qu'un score de 0.91 sans aucune explication, car le langage clair vous indique quoi vérifier ensuite, alors qu'un chiffre brut ne le fait pas.