ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

API වල Bearer Token කියන්නේ මොකක්ද? අලුත් පරිශීලකයින්ට සරල විවරණයක්

API වල Bearer Token කියන්නේ මොකක්ද? අලුත් පරිශීලකයින්ට සරල විවරණයක්

ඔබ API සමඟ වැඩ කරන විට "Authorization: Bearer abc123" වගේ ලයින් එකක් දැකලා තියෙනවා නම්, එය මොකක්ද කියලා කල්පනා කරලා තියෙන්න පුළුවන්. මේ ලයින් එකේ "Bearer" කියන වචනයේ අරුත, ඒක කෙලින්ම කුමක් සඳහා භාවිතා වේද කියලා අපි මේ ලිපියෙන් පැහැදිලි කරමු.

Bearer Token එකේ මූලික අදහස කාසි ටිකක් හෝ කන්සර්ට් ටිකට් එකක් වගේයි. ඔබට එය අතේ තිබ්බොත්, ඔබට පූර්ණ ප්‍රවේශය ලැබේ. එම නිසා එය "Bearer" කියලා නම් කර ඇත; ටෝකනය අතේ රැගෙන සිටින අයට API එකට ප්‍රවේශය ලැබේ.

ඉතින් "Bearer" කියලා වචනය එකතු නොකර "Authorization: abc123" ලෙස යවනවා නම්, සේවාදායකයාට ඒ අගය කුමක්ද කියලා තේරෙන්නේ නැත. එය මුරපදයක්ද, API key එකක්ද, නැත්නම් වෙනත් දෙයක්ද? "Bearer" යොදා ගැනීමෙන් සේවාදායකයාට මේ අගය "Bearer Token" එකක් බව පැහැදිලි වේ.

Authorization Header එකේ වෙනත් ආකාරද ඇත. උදාහරණයක් ලෙස:

  • Basic <credentials> – පරිශීලක නාමය හා මුරපදය.
  • Bearer <token> – ප්‍රවේශ ටෝකනය.
  • Digest <credentials> – challenge‑response ආකාරය.

මේ ලේබලය (label) නොමැතිව සේවාදායකයාට අගය තේරුම් ගැනීමට අමාරු වේ.

Bearer Token එකේ ජනප්‍රියත්වය ප්‍රධාන වශයෙන් මැනවින් ස්ථාපිත ප්‍රමිතියක් වීම නිසායි. බොහෝ API ගේට්වේ, බ්‍රේක්ඇන්ඩ් ෆ්‍රේම්වර්ක්, සහ authentication ලයිබ්‍රරීන් මේ ආකාරය හඳුනාගෙන ඉක්මනින් විග්‍රහ කර ගනී. උදාහරණයක් ලෙස JavaScript කේතයක්:

const [scheme, token] = authorizationHeader.split(" ");

මෙම කේතයෙන් scheme = "Bearer" සහ token = "abc123" ලෙස ලබා ගත හැක.

Bearer Token එක හැමවිටම JWT (JSON Web Token) වන්නේ නැත. JWT එකක් නම්:

Authorization: Bearer eyJhbGciOi…

ඒත් සරල රැන්ඩම් ස්ට්‍රින්ගයක්ද විය හැක:

Authorization: Bearer x7a91k2p

එහි ප්‍රධාන වෙනස "Bearer" යනු ටෝකනය යොදන ආකාරය, "JWT" යනු ටෝකනයේ ආකාරයක්.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ලොකයේ API ආරක්ෂාව ගැන අවධානය වැඩිවෙමින් පවතින තත්ත්වය, ශ්‍රී ලංකාවේ තරුණ සංවර්ධකයන්ට, ව්‍යාපාරිකයින්ට, සහ අධ්‍යයන ආයතනවලට පහත පරිදි ප්‍රයෝජන කරයි:

  • ඉගෙනුම් අවස්ථා – API authentication ප්‍රොටෝකෝලය පිළිබඳ ව්‍යාපාරික උදාහරණයක් ලෙස භාවිතා කරමින්, තරුණ පරිශීලකයන්ට සුරක්ෂිත සංවර්ධනයේ පදනමක් ගොඩනගා ගත හැක.
  • ව්‍යාපාරික ආරක්ෂාව – HTTPS මඟින් Bearer Token යොදා ගැනීම, දත්ත හොරකම් අවදානම අඩු කරයි. එමඟින් ඩිජිටල් සේවාවන් විශ්වාසයෙන් භාවිතා කළ හැක.
  • පෙරළිකාර තාක්ෂණය – Cloud, AI, IoT වැනි නව තාක්ෂණ සමඟ API එකක් නිර්මාණය කර ගත හැකි බැවින්, ශ්‍රී ලංකාවේ තාක්ෂණික පරිසරය වඩාත් ප්‍රගතියට පත් වේ.

අවසානයේ, "Authorization: Bearer " යනු API සමඟ සුරක්ෂිතව සම්බන්ධ වීමට ප්‍රමිතියක් වන අතර, එය ලොව පුරා භාවිතා වන සරල, පැහැදිලි, සහ සම්මත ආකාරයකි. ඔබේ API ආරක්ෂාව දැන්ම සලසා ගන්න!

💡 ඔබේ API ආරක්ෂාව දැන්ම සලසා ගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Bearer Token #API #Security #HTTPS #Developers