O problema das chaves de API que nunca expiram
Uma chave emitida anos atrás, nunca trocada e ainda válida hoje não é uma conveniência. É um risco que ninguém examina de verdade há anos.
Uma chave emitida anos atrás, nunca trocada e ainda válida hoje não é uma conveniência. É um risco que ninguém examina de verdade há anos.
Desligar a chave de API de um provedor antigo cedo demais ou tarde demais traz riscos nos dois casos. Veja como aposentar credenciais corretamente quando uma migração estiver concluída.
Adicionar mg_extras=1 ou um cabeçalho X-MG-Extras a uma consulta de IP agora retorna detalhes opcionais de ameaças e de rede além da resposta padrão.
Compare a localização e os detalhes de rede de um endereço IP com o que um formulário de cadastro declara, detectando incoerências óbvias sem uma ferramenta dedicada de fraude.
A segurança da conta agora inclui autenticação de dois fatores opcional, adicionando uma segunda etapa ao login sem mudar a forma como as chaves de API se autenticam.
Redes de data centers e de hospedagem aparecem claramente nos campos de ASN e de organização, o que é um sinal útil para filtrar tráfego automatizado.
Um SDK de navegador para uma consulta feita no servidor, na maioria das vezes, só leva a sua chave de API para um lugar onde o navegador do visitante pode vê-la. Essa não é uma conveniência que valha a pena.