【发布时间】:2016-09-26 13:40:18
【问题描述】:
我们有一些物联网传感器可以将 json 有效负载发送到端点。它们仅配置了要发送到的 HTTPS URL,无法设置身份验证等。
我们需要基本的能力来查看哪个传感器正在发送数据,并松散地阻止任何人发送有效负载。无法进行完整的身份验证。
建议我们可以在路径中放置一个令牌并将其用作超级基本 API 密钥。我想知道路线的最佳格式应该是什么......
/api/events/_ingest/api-key
/api/producer/api-key/events/_ingest
【问题讨论】:
-
你考虑过页眉吗?这应该是 API 密钥的正确位置。
-
传感器当前不支持配置它们发送的标头。在以后的补丁中,我们将添加适当的身份验证功能,但同时需要通过路径提供基本支持
-
我想知道路线的最佳格式应该是什么:
/api/events/_ingest/api-key或/api/producer/api-key/events/_ingest。这是一个主要基于意见的问题。而我的意见是:两者都不好,因为 API 密钥不属于 URL。 -
我同意。我倾向于 /api/events/_ingest/api-key 所以我们最终可以在不改变路线的情况下弃用这种方法