इस महीने हमने क्या लॉन्च किया: जियोकोडिंग, IP, समय क्षेत्र और बहुत कुछ
पूरे API में हाल के काम का सार: नए कम्पैटिबिलिटी होस्ट, तेज़ समय क्षेत्र और ऊँचाई लुकअप, डैशबोर्ड की सुविधाएँ, और कोटा की ज़्यादा साफ़ जानकारी।
डैशबोर्ड में रखी API कुंजी सुरक्षा के लायक है, और उसे संभालने वाला खाता केवल पासवर्ड से ज़्यादा का हक़दार है। टू-फ़ैक्टर ऑथेंटिकेशन अब हर My Geocode खाते पर उपलब्ध है, जिसे डैशबोर्ड सेटिंग्स से चालू किया जा सकता है।
चालू होने के बाद, क्लाइंट डैशबोर्ड में लॉग इन करने के लिए आपके पासवर्ड के अलावा एक दूसरा कदम ज़रूरी होता है, जो खाते तक पहुँच को केवल पासवर्ड के बजाय आपके नियंत्रण वाले डिवाइस से जोड़ता है। यह इस बात से पूरी तरह अलग है कि API कुंजियाँ API के साथ कैसे ऑथेंटिकेट होती हैं: कुंजी अब भी X-API-Key हेडर, Authorization: Bearer हेडर, HTTP Basic auth या क्वेरी पैरामीटर के रूप में ठीक वैसे ही काम करती है जैसे हमेशा करती थी। टू-फ़ैक्टर ऑथेंटिकेशन उन कुंजियों को संभालने वाले खाते की सुरक्षा करता है, न कि उन कुंजियों द्वारा भेजे जाने वाले अनुरोध ट्रैफ़िक की।
हमने इसे अनिवार्यता के बजाय एक वैकल्पिक फ़ीचर के रूप में बनाया, क्योंकि खातों की ज़रूरतें अलग-अलग होती हैं। एक कम मात्रा वाली अकेली कुंजी वाले निजी प्रोजेक्ट का जोखिम Unlimited पैकेज और किसी टीम की ढेर सारी प्रोडक्शन कुंजियाँ संभालने वाले खाते से अलग होता है। दोनों ही मामलों में, इसे डैशबोर्ड के भीतर चालू करने में कुछ मिनट लगते हैं, और अगर आपका वर्कफ़्लो बदले तो इसे बंद करना भी उतना ही आसान है।
यह डैशबोर्ड में पहले से मौजूद बाकी खाता और सुरक्षा सुविधाओं के साथ है: उपयोग के आँकड़े, इनवॉइस, API कुंजियाँ, रेफ़रल प्रोग्राम, और भाषा और डार्क मोड सेटिंग्स, सब /dashboard से उपलब्ध। टू-फ़ैक्टर ऑथेंटिकेशन उसी जगह एक और सेटिंग है, सीखने के लिए कोई अलग सिस्टम नहीं।
Unlimited पैकेज या अच्छा-खासा प्रीपेड क्रेडिट संभालने वाले किसी भी व्यक्ति को हम इसे जितनी जल्दी हो सके चालू करने की सलाह देंगे। खाते तक पहुँच असल में बिलिंग और कुंजी प्रबंधन दोनों को नियंत्रित करती है, इसलिए वहाँ दूसरा फ़ैक्टर एक छोटा कदम है जो एक असली कमी को दूर करता है। यह /dashboard/keys पर सूचीबद्ध API कुंजियों की समीक्षा करने और जो अब सक्रिय उपयोग में नहीं हैं उन्हें हटाने का भी अच्छा मौका है, क्योंकि कम सक्रिय कुंजियों का मतलब है कि सुरक्षा के लिए शुरू से ही कम चीज़ें हैं।
टू-फ़ैक्टर ऑथेंटिकेशन इस बारे में कुछ नहीं बदलता कि API अनुरोधों का जवाब कैसे देता है, कोटा हेडर कैसे काम करते हैं, या बिलिंग की गणना कैसे होती है। यह ठीक एक चीज़ बदलता है: उस खाते में कौन प्रवेश कर सकता है जो यह सब संभालता है। ज़्यादातर खातों के लिए, लॉग इन पर यह अतिरिक्त कदम सार्थक है।