कभी एक्सपायर न होने वाली API कुंजियों की समस्या
कई साल पहले जारी की गई कुंजी, जिसे कभी रोटेट नहीं किया गया और जो आज भी मान्य है, कोई सुविधा नहीं है। यह एक जोखिम है जिसे सालों से किसी ने वास्तव में देखा तक नहीं।
कई साल पहले जारी की गई कुंजी, जिसे कभी रोटेट नहीं किया गया और जो आज भी मान्य है, कोई सुविधा नहीं है। यह एक जोखिम है जिसे सालों से किसी ने वास्तव में देखा तक नहीं।
पुराने प्रोवाइडर की API कुंजी को बहुत जल्दी या बहुत देर से बंद करना, दोनों में जोखिम है। माइग्रेशन पूरा होने के बाद क्रेडेंशियल को सही तरीके से कैसे हटाएँ, यहाँ बताया गया है।
IP लुकअप में mg_extras=1 या X-MG-Extras हेडर जोड़ने पर अब मानक रिस्पॉन्स के अलावा वैकल्पिक थ्रेट और नेटवर्क विवरण भी मिलता है।
किसी IP पते की लोकेशन और नेटवर्क विवरण की तुलना साइनअप फ़ॉर्म में किए गए दावे से करें, और किसी समर्पित फ़्रॉड टूल के बिना साफ़ बेमेल पकड़ें।
खाते की सुरक्षा में अब वैकल्पिक टू-फ़ैक्टर ऑथेंटिकेशन शामिल है, जो API कुंजियों के ऑथेंटिकेट होने के तरीके को बदले बिना लॉग इन में एक दूसरा चरण जोड़ता है।
डेटा सेंटर और होस्टिंग नेटवर्क ASN और organization फ़ील्ड में साफ़ दिखते हैं, जो स्वचालित ट्रैफ़िक फ़िल्टर करने के लिए उपयोगी संकेत है।
सर्वर-साइड लुकअप के लिए ब्राउज़र SDK ज़्यादातर बस आपकी API कुंजी को ऐसी जगह ले जाता है जहाँ विज़िटर का ब्राउज़र उसे देख सकता है। यह कोई ऐसी सुविधा नहीं है जो रखने लायक हो।