कभी एक्सपायर न होने वाली API कुंजियों की समस्या
कई साल पहले जारी की गई कुंजी, जिसे कभी रोटेट नहीं किया गया और जो आज भी मान्य है, कोई सुविधा नहीं है। यह एक जोखिम है जिसे सालों से किसी ने वास्तव में देखा तक नहीं।
कई साल पहले जारी की गई कुंजी, जिसे कभी रोटेट नहीं किया गया और जो आज भी मान्य है, कोई सुविधा नहीं है। यह एक जोखिम है जिसे सालों से किसी ने वास्तव में देखा तक नहीं।
हेडर, bearer टोकन और क्वेरी पैरामीटर, तीनों किसी अनुरोध को एक ही तरह ऑथेंटिकेट करते हैं। इनमें से किसी एक के लिए ज़्यादा शुल्क लेना किसी सुविधा का नहीं, बल्कि एक पसंद का शुल्क लेना है।
एक ही कुंजी हेडर, bearer टोकन, basic auth या क्वेरी पैरामीटर के रूप में काम करती है, इसलिए वह तरीका चुनें जो अनुरोध करने वाले टूल के लिए सही हो।