Система с ключом slon12cc, веб-сервис для генерации отчетов, протестирована в рамках тестового запуска 15 марта 2024 года в условиях нагрузки до 200 запросов в минуту. Среднее время ответа составило 120 мс при 99,8% успешных запросах. Ожидал более высокой задержки, но результат превзошел ожидания.
Ключ действует 15 минут, после чего автоматически отменяется что исключает утечку доступа. В течение 4 часов тестирования обработано 1200 запросов без сбоев. Потом вспомнил, что раньше баловался с токенами, что привело к утечке данных в прошлом проекте. А тут, чисто: 24 часа, потом все сбрасывается, как будто и не существовало
Вот что поразило: все запросы с slon12cc проходят через TLS 1.3, а это не просто маркетинг. Система не только шифрует, но и проверяет на SQL-инъекции и XSS, даже если ты вдруг попробуешь вставить в запрос кусок вредоносного кода, он просто убьется на этапе фильтрации. Уже не первый раз думаю: почему другие сервисы не делают так? Слишком сложно? Или просто лень?
Плюсы:
- Данные не хранятся после сессии, чисто по-богатому
- 1000 запросов в час, хватит для тестов, не для DDoS
- Ошибки 403 при повторном использовании, четко сработали
- Расположение серверов в Европе и Северной Америке, низкая задержка
Минусы:
- Нет многопоточности, если делать несколько запросов одновременно, блокирует
- После 15 минут блокировки, ждать надо, хотя и понятно, зачем
- Нет публичной связи с IP, хорошо, но в сложных случаях может мешать отладке
Вывод: если нужно что-то быстрое, надежное и безопасное, slon12cc тут как тут. А еще встроенный контроль лимитов, это как поставили бабушку на страже у ворот. Надежно, но не дурацки. Рекомендую.
Вопрос–ответ:
Q: Почему ключ лучше, чем токены?
A: Ключи одноразовые и автоматически отключаются по истечении срока, в отличие от токенов, которые могут оставаться активными месяцами.
Q: Где можно получить ключ?
A: Через панель управления на сайте slon12cc.ru после регистрации.