Pourquoi l’API du tableau de bord Meraki retourne-t-elle un code 404 plutôt qu’un code 403 en réponse à une demande avec une clé API non valide ?
- Le code de retour 404 détermine si les utilisateurs non autorisés réessaieront.
- Le code de retour 403 indiquerait que le client a définitivement une clé API non valide.
- Le code de retour 404 empêche le système d’indiquer l’existence de ressources à des utilisateurs non autorisés.
- Le code de retour 403 indiquerait qu’il n’y a pas de ressources à ce point de terminaison, mais la clé API pourrait être correcte.
Explication:
Pour l’API Meraki Dashboard, chaque requête doit spécifier une clé API via un en-tête de requête. L’API retournera un code 404 (plutôt qu’un code 403) en réponse à une demande avec une clé API manquante ou incorrecte. Ce comportement empêche de fuir même l’existence de ressources à des utilisateurs non autorisés. |