Bonne réponse
- AIls permettent un accès répété et contrôlé à l'API sans renvoyer d'identifiants bruts à chaque requête.
Explication
Les tokens sont couramment utilisés car ils offrent un moyen plus contrôlé et pratique de gérer les accès répétés aux API. Concrètement, un client peut s'authentifier, recevoir un token, puis présenter ce token lors des requêtes ultérieures au lieu de renvoyer un nom d'utilisateur et un mot de passe à chaque fois. Cela facilite l'exploitation des workflows d'automatisation tout en s'intégrant dans un modèle de contrôle d'accès.
Cela n'élimine pas la nécessité d'une sécurité de transport ou d'une autorisation. Cela fournit simplement un mécanisme courant pour un accès répété et contrôlé aux API.
Pour aller plus loin
Les tokens d'API servent d'identifiants temporaires et révocables qui permettent aux clients de s'authentifier une seule fois, puis de réutiliser un token pour les requêtes d'API ultérieures. Cette approche évite d'envoyer des identifiants bruts sensibles, tels que les noms d'utilisateur et les mots de passe, à chaque requête, réduisant ainsi l'exposition aux interceptions ou aux utilisations malveillantes. Les tokens ont généralement des durées de vie et des périmètres (scopes) limités, ce qui permet un contrôle d'accès granulaire et une révocation plus facile sans impacter les identifiants principaux de l'utilisateur.
Dans les contextes d'automatisation et de programmabilité Cisco, les tokens permettent des workflows sécurisés et efficaces en découplant l'authentification de chaque appel d'API. Lorsqu'un client s'authentifie, le serveur émet un token que le client inclut dans les en-têtes HTTP pour les requêtes ultérieures. Ce modèle d'accès basé sur les tokens prend en charge la gestion des sessions, réduit la surcharge et s'aligne sur les meilleures pratiques de conception d'API sécurisées. Il s'intègre également avec la sécurité de transport comme HTTPS, qui reste essentielle pour protéger la confidentialité des tokens.
Un piège d'examen courant consiste à supposer que les tokens remplacent le besoin d'un transport sécurisé ou qu'ils effectuent des fonctions réseau sans rapport, telles que l'attribution d'adresses IP ou le balisage VLAN. Les tokens gèrent strictement l'authentification et l'autorisation au niveau de la couche application. Ne pas comprendre cela peut conduire à des réponses incorrectes suggérant que les tokens remplacent HTTPS ou affectent directement l'infrastructure réseau. En pratique, les tokens simplifient les accès répétés aux API tout en maintenant les frontières de sécurité dans l'automatisation des réseaux Cisco.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.