O problema das chaves de API que nunca expiram
Uma chave emitida anos atrás, nunca trocada e ainda válida hoje não é uma conveniência. É um risco que ninguém examina de verdade há anos.
Uma chave emitida anos atrás, nunca trocada e ainda válida hoje não é uma conveniência. É um risco que ninguém examina de verdade há anos.
Um cabeçalho, um bearer token e um parâmetro de consulta autenticam uma requisição da mesma forma. Cobrar mais por um deles é cobrar por uma preferência, não por um recurso.
A mesma chave funciona como cabeçalho, bearer token, basic auth ou parâmetro de consulta, então escolha o mecanismo que combina com a ferramenta que faz a requisição.