MediaOpción múltiple

Pregunta de práctica de 200-301

¿Por qué se usan comúnmente tokens en los workflows de API en lugar de enviar credenciales sin procesar con cada solicitud?

Elige la mejor respuesta.

Respuesta correcta

  • APermiten un acceso repetido y controlado a la API sin reenviar credenciales sin procesar en cada solicitud.

Explicación

Los tokens se utilizan comúnmente porque proporcionan una forma más controlada y práctica de gestionar el acceso repetido a la API. En términos prácticos, un cliente puede autenticarse, recibir un token y luego presentar dicho token en solicitudes posteriores en lugar de volver a enviar un nombre de usuario y una contraseña cada vez. Eso facilita la operación de los workflows de automatización al mismo tiempo que se adapta a un modelo de control de acceso. Esto no elimina la necesidad de seguridad de transporte ni de autorización. Simplemente proporciona un mecanismo común para el acceso repetido y controlado a la API.

Por qué cada opción es correcta o incorrecta

A

Correcta

Permiten un acceso repetido y controlado a la API sin reenviar credenciales sin procesar en cada solicitud.

La autenticación basada en tokens permite que un cliente intercambie credenciales una vez por un token firmado u opaco, y luego reutilice ese token para solicitudes posteriores. Esto evita exponer contraseñas sin procesar en cada llamada y permite controles detallados como alcances, expiración y revocación, los cuales son esenciales para workflows de automatización desatendidos. Los tokens se envían típicamente en un encabezado Authorization en lugar de en los cuerpos de las solicitudes.

B

Incorrecta

Reemplazan la necesidad de HTTPS.

Los tokens no eliminan la necesidad de HTTPS; son credenciales de la capa de aplicación que de todas formas deben protegerse en tránsito. HTTPS proporciona cifrado TLS, verificación de integridad y autenticación del servidor, evitando que los atacantes capturen el token mediante interceptación pasiva. Eliminar HTTPS expondría tanto el token como el payload de la API a escuchas clandestinas y ataques de tipo Man-in-the-Middle.

C

Incorrecta

Asignan automáticamente direcciones IP a los controladores.

El uso de tokens no tiene ningún rol en la asignación de direcciones IP; los controladores obtienen direcciones IP mediante DHCP, configuración estática u otros mecanismos de la capa de red. Un API token es una cadena que prueba la autorización a un servicio web, no un protocolo de la capa de red ni una opción de DHCP. Confundir las credenciales de autenticación con el direccionamiento de Capa 3 caracteriza erróneamente el propósito de ambas tecnologías.

D

Incorrecta

Convierten los datos de la API en etiquetas VLAN.

Un API token no convierte datos en etiquetas VLAN; las etiquetas VLAN 802.1Q son encabezados de tramas Ethernet de 4 bytes que se utilizan para segmentar dominios de difusión (broadcast) de Capa 2. Los tokens son cadenas opacas transportadas en encabezados HTTP para autenticar a los consumidores de la API, operando en la capa de aplicación. Esta opción confunde constructos de conmutación de capa 2 con mecanismos de seguridad de la capa de aplicación, los cuales son fundamentalmente diferentes.

Para profundizar

Los API tokens sirven como credenciales temporales y revocables que permiten a los clientes autenticarse una vez y luego reutilizar un token para solicitudes de API posteriores. Este enfoque evita enviar credenciales sin procesar sensibles, como nombres de usuario y contraseñas, con cada solicitud, lo que reduce la exposición a interceptaciones o mal uso. Los tokens suelen tener tiempos de vida y alcances limitados, lo que permite un control de acceso detallado y una revocación más sencilla sin afectar las credenciales principales del usuario. En los contextos de automatización y programabilidad de Cisco, los tokens permiten workflows seguros y eficientes al desacoplar la autenticación de cada llamada a la API. Cuando un cliente se autentica, el servidor emite un token que el cliente incluye en los encabezados HTTP para solicitudes posteriores. Este modelo de acceso basado en tokens admite la gestión de sesiones, reduce la sobrecarga y se alinea con las mejores prácticas para el diseño seguro de APIs. También se integra con la seguridad de transporte como HTTPS, que sigue siendo fundamental para proteger la confidencialidad del token. Una trampa común de los exámenes es asumir que los tokens reemplazan la necesidad de transporte seguro o que los tokens realizan funciones de red no relacionadas, como la asignación de direcciones IP o el etiquetado VLAN. Los tokens gestionan estrictamente la autenticación y la autorización en la capa de aplicación. Malinterpretar esto puede llevar a respuestas incorrectas que sugieran que los tokens reemplazan HTTPS o afectan directamente a la infraestructura de red. En la práctica, los tokens simplifican el acceso repetido a la API mientras mantienen los límites de seguridad en la automatización de redes de Cisco.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.