Anti-patterns hérités

API key statique

Une API key statique est un secret applicatif fixe utilisé pour accéder à une API sans les propriétés contextuelles des patterns modernes fondés sur l'identité et les jetons.

Définition

Une API key statique est un credential de longue durée présenté à une API afin d'identifier ou d'autoriser un appelant. Parce qu'elle est généralement fixe, facilement copiable et peu contextualisée, elle offre moins de gouvernance et moins de contrôle de sécurité que des jetons courts émis par des mécanismes conscients de l'identité.

Le point de vue d'Ariovis

Un secret doit être géré comme un actif : propriétaire, stockage contrôlé, rotation et révocation. Le placer dans un coffre est utile, mais ne corrige ni les privilèges excessifs ni l’absence de cycle de vie.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.