Postman выпустила Passport для бессекретного доступа к API
Postman объявила о релизе Passport — отдельного продукта для безопасного доступа к API. Реальные ключи и токены остаются в инфраструктуре клиента, а разработчики и ИИ-агенты получают лишь криптографическую ссылку, привязанную к их идентичности. Права выдаются на уровне конкретного действия, хоста и пути, отзыв доступа занимает секунды.
- Секреты хранятся в облаке и хранилище клиента, наружу не передаются
- Права настраиваются до конкретного действия, хоста и пути запроса
- Агенты получают эфемерные идентичности, под-агенты — лишь часть прав родителя
- Отзыв доступа выполняется за секунды с полной атрибуцией вызовов
Читать дальше
Безопасность