api read only

jeremy partagé ce idée il y a 33 jours
En analyse

Bonjour,

avec les agents IA je n'aime pas donner access full api.

d'autre part le token api planet hoster est un token hyper sensible car il permet de detruire des ressources sans retour en arrière possible. une fuite et tout est exposé.

aussi ma proposition est de proposer a minima des tokens api readonly, et dans l'ideal une sorte de IAM read/write/delete sur chaque endpoint principal. donc avoir la possibilité de creer également plusieurs tokens differents. mais je me contente aisément d'un token readonly pour commencer :-)

Poster un commentaire
 
Joindre un fichier