¿Debo tener una cuenta de correo electrónico/usuario para API de terceros o individuales para cada una?

StackOverflow https://stackoverflow.com/questions/1929456

  •  20-09-2019
  •  | 
  •  

Pregunta

¿Existe una mejor práctica para usar cuentas de correo electrónico/usuario para API de tercera parte en un escenario comercial? Por ejemplo, digamos que el dominio de mi empresa es foo.com, y necesito acceder a datos de Flicker, YouTube, Twitter, Facebook, Jigsaw, Amazon, eBay y muchos otros. ¿Debo tener direcciones de correo electrónico separadas/nombres de usuario como flickerapi@foo.com, youtubeaip@foo.com, facebookapi@foo.com o algo así como apiuser@foo.com y tiene un nombre de usuario de consumo utilizado en todos los servicios si requieren un nombre de usuario separado ? ¿A qué te dedicas? ¿Hay alguna desventaja o ventajas para una u otra? La desventaja obvia para mí de múltiples sería recordar todas las direcciones de correo electrónico.

¿Fue útil?

Solución

Hay muchas facetas en la respuesta para esta pregunta, y no creo que obviamente haya una forma superior superior.

Para estar a salvo, deberías plan Al tener múltiples, en caso de que el que está tratando de reservar ya está tomado (es raro, pero sucede). De esa manera, puede planear usar uno solo, pero está preparado si algo en su diseño tiene que cambiar.

El resto se trata de la visibilidad y de lo que desea ser. Tener una cuenta por servicio significa que si se compromete una contraseña (se descubre la contraseña, etc.) es el único afectado (suponiendo que use diferentes credenciales para cada uno). La desventaja es que es muy obvio que todos apuntan al mismo lugar (no necesariamente malo) y el abuso de uno podría conducir a problemas en otros lugares.

Tener múltiples cuentas mitiga algo de esto, pero tiene otros dolores de cabeza, como múltiples contraseñas, administrar múltiples procesos de vencimiento y auditar para asegurarse de que todas las cuentas sigan funcionando, etc.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top