Postman Passport controla el acceso a las API sin revelar las credenciales
Postman ha lanzado oficialmente Passport by Postman, un producto independiente con el que la empresa incursiona en la seguridad de las API. Esta herramienta ofrece a las organizaciones una manera segura de utilizar interfaces de programación de aplicaciones, facilitando el trabajo conjunto entre identidades humanas y no humanas.
El funcionamiento del sistema permite mantener las credenciales reales de las API resguardadas dentro de los entornos de los propios clientes. De este modo, los equipos de seguridad obtienen un registro detallado de cada llamada, un manejo detallado de los permisos y la capacidad de revocar el acceso en cuestión de segundos, evitando que claves, tokens o secretos se propaguen por archivos de configuración, repositorios o herramientas de chat.
La plataforma está diseñada para ofrecer un acceso sin secretos a plataformas de SaaS, permitiendo que tanto desarrolladores como agentes de inteligencia artificial descubran y ejecuten llamadas a interfaces aprobadas. Para lograrlo, los usuarios y sistemas reciben referencias criptográficas inertes vinculadas a sus identidades, mientras que los equipos de seguridad pueden definir autorizaciones precisas según la acción, el host y la ruta requeridos, adaptándose también al uso por parte de flotas de agentes con identidades efímeras y permisos heredados.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.