Respuesta correcta
- APermiten un acceso repetido y controlado a la API sin reenviar credenciales sin procesar en cada solicitud.
Explicación
Los tokens se utilizan comúnmente porque proporcionan una forma más controlada y práctica de gestionar el acceso repetido a la API. En términos prácticos, un cliente puede autenticarse, recibir un token y luego presentar dicho token en solicitudes posteriores en lugar de volver a enviar un nombre de usuario y una contraseña cada vez. Eso facilita la operación de los workflows de automatización al mismo tiempo que se adapta a un modelo de control de acceso.
Esto no elimina la necesidad de seguridad de transporte ni de autorización. Simplemente proporciona un mecanismo común para el acceso repetido y controlado a la API.
Para profundizar
Los API tokens sirven como credenciales temporales y revocables que permiten a los clientes autenticarse una vez y luego reutilizar un token para solicitudes de API posteriores. Este enfoque evita enviar credenciales sin procesar sensibles, como nombres de usuario y contraseñas, con cada solicitud, lo que reduce la exposición a interceptaciones o mal uso. Los tokens suelen tener tiempos de vida y alcances limitados, lo que permite un control de acceso detallado y una revocación más sencilla sin afectar las credenciales principales del usuario.
En los contextos de automatización y programabilidad de Cisco, los tokens permiten workflows seguros y eficientes al desacoplar la autenticación de cada llamada a la API. Cuando un cliente se autentica, el servidor emite un token que el cliente incluye en los encabezados HTTP para solicitudes posteriores. Este modelo de acceso basado en tokens admite la gestión de sesiones, reduce la sobrecarga y se alinea con las mejores prácticas para el diseño seguro de APIs. También se integra con la seguridad de transporte como HTTPS, que sigue siendo fundamental para proteger la confidencialidad del token.
Una trampa común de los exámenes es asumir que los tokens reemplazan la necesidad de transporte seguro o que los tokens realizan funciones de red no relacionadas, como la asignación de direcciones IP o el etiquetado VLAN. Los tokens gestionan estrictamente la autenticación y la autorización en la capa de aplicación. Malinterpretar esto puede llevar a respuestas incorrectas que sugieran que los tokens reemplazan HTTPS o afectan directamente a la infraestructura de red. En la práctica, los tokens simplifican el acceso repetido a la API mientras mantienen los límites de seguridad en la automatización de redes de Cisco.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.