API Key Authentication
GET · /api/practice/level3/api-key · Khó
Mô tả bài tập
Endpoint yêu cầu header X-Api-Key: demo-secret-key-2024. Đây là kiểu xác thực phổ biến cho các API công khai (RapidAPI, nhiều dịch vụ SaaS). Hãy thử thiếu key, sai key, và đúng key.
Mục tiêu học được
- Phân biệt API Key ở header vs query string
- Kiểm tra thông báo lỗi khi thiếu/sai key có rõ ràng, không rò rỉ thông tin nhạy cảm
Lệnh curl
curl -i "http://testing-api.systemhub.uk/api/practice/level3/api-key" \
-H "X-Practice-Token: YOUR_TOKEN" \
-H "X-Api-Key: demo-secret-key-2024"
Các bước làm trên Postman
- Tạo request GET tới http://testing-api.systemhub.uk/api/practice/level3/api-key
- Tab Headers: thêm X-Api-Key = demo-secret-key-2024
- Gửi và kiểm tra 200
- Xóa header X-Api-Key, kiểm tra 401
Đăng nhập để lệnh curl ở trên tự động điền sẵn Practice Token thật của bạn.
🧪 Thử nghiệm trực tiếp
Gọi API ngay tại đây. Nếu bạn đã đăng nhập, tiến độ sẽ được ghi nhận tự động khi gọi đúng như kỳ vọng của bài.
Kết quả
Status: