@שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
בעיקרון המנגנון של האימות הדו-שלבי מוכן והוא נותן מענה כמעט לכל הצרכים. (חוץ מלקוחות שצריכים להתחבר מכל צי הכתובות IP של גוגל).
הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.
זה ממש לא נכון שה-Login נותן פתרון!
כשמדובר על תוכנת שולחן עבודה שהלקוח מפעיל מהמחשב שלו, ולרוב הלקוחות אין ip קבוע אלא ip שמשתנה בערך פעם ביום, ורוב הלקוחות הם אנשים שלא יסתדרו בקלות להוסיף בעצמם את כתובת ה-ip שלהם לרשימה הלבנה, אז הפתרון היחיד הוא API_KEY.
דבר נוסף, כמו שאמרו כאן כבר, API_KEY הוא דבר בסיסי שמשמש בכל החברות הגדולות, אני עובד כבר שנים עם API_KEY של גוגל, ואחרי שיצרתי אותו פעם אחת לא צריך יותר לגעת בנושא, אני יכול לדעת שהבאתי ללקוח תוכנה שמתממשקת למייל שלו ואני יכול לשכוח ממנה לנצח
שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API