API

Một API để tạo và kiểm tra mật khẩu

api.password.es đã trả lời. Một yêu cầu trả về mật khẩu cùng phần phân tích với đúng những con số bạn thấy trên trang này: cùng công thức bit, cùng mô hình tấn công và cùng thang mức độ với trình kiểm tra.

Không đăng ký và không cần khoá. Cứ gọi là được: 60 yêu cầu mỗi phút cho mỗi IP. Tạo thì hôm nay đã chạy; kiểm tra thì chưa, và ngay dưới đây nói rõ vì sao.

Hôm nay có gì trả lời

Mọi thứ đều nằm dưới https://api.password.es. Ba địa chỉ trả lời và một địa chỉ thì chưa; tài liệu tham chiếu đầy đủ —tham số, trường và lỗi— nằm trong tài liệu.

Trong mười giây

Không khoá, không đăng ký và không header. Toàn bộ lệnh gọi chỉ có vậy:

Một mật khẩu, thế thôi
curl -X POST https://api.password.es/v1/generate

Nó trả về một mật khẩu 16 ký tự và phần phân tích: số bit, nó trụ được bao lâu trước một cuộc tấn công, và một mức từ 0 đến 4 — đúng những con số bạn thấy ở trang chủ. Tất cả phần còn lại là tuỳ chọn.

Tài liệu tham chiếu đầy đủ

Trong tài liệu API có đủ chín tham số, từng trường của phản hồi được giải thích một một, các mã lỗi, giới hạn và cách chọn ngôn ngữ. Đó là trang mở cạnh trình soạn thảo; trang này nói nó là cái gì.

Những thứ chưa có

Không có ngày tháng, vì thật sự không có. Viết ra để thấy hướng đi, không phải để cam kết.

Điều chúng tôi sẽ không giấu

Một API tạo mật khẩu, xét cho cùng, là một phản mẫu: mật khẩu đi qua mạng và đi qua một cỗ máy không phải của bạn. Chính bây giờ, khi nó thật sự gọi được, lời cảnh báo này mới cần — chứ không phải hồi trang này còn là một lời hứa.

Vì vậy nó không chỉ nằm ở đây: mỗi phản hồi đều mang notice của riêng nó nói đúng điều đó, bằng ngôn ngữ bạn yêu cầu. Với một mật khẩu bạn thật sự sẽ dùng, trình tạo của trang này chạy trọn vẹn trong trình duyệt của bạn và không gửi đi gì cả; trình kiểm tra cũng vậy.

Lối ra thật sự khỏi phản mẫu này là gói chạy cục bộ trong danh sách ở trên: cùng bộ máy đó, trên máy của bạn, không có chúng tôi ở giữa. Là một ý định, không phải một ngày hẹn.