用一个餐厅后门讲透 API:密钥是门禁卡、限流是卸货时刻表
thisiskp_ · x · 2026-09-07
作者在与开发者朋友通话时顿悟出一个解释 API 的类比,把应用比作餐厅:
- UI 是前门,为人类设计;API 是后巷卸货口,卡车装卸货但从不进餐厅——同一个厨房,不同入口
- API key = 后门门禁卡(证明卡车被允许进入并记录是谁来了)
- Scopes = 门禁卡能开哪些门(卸货区可以,冷冻库不行)
- Rate limits = 卸货时刻表(不能同时倒 40 辆卡车)
- 泄露的 key = 丢了的门禁卡,谁捡到都能冒充你进来——所以要轮换密钥、绝不留在公开仓库
结论:大多数开发者只顾装修前门,但对 Stripe、Twilio、Netlify 来说,真正的商业价值都从后门流过。
所属事件:餐厅后厨之喻走红:一套类比讲透 API、MCP 与 WebMCP(3 条相关)→
「编程与Agent」频道最新
- OR-Clarify 基准:优化建模前先向 AI Agent 提问澄清 — AIOR-Research · 2026-09-07
- 让 Codex 全程搭出本地 AI 动画流水线:RTX 5060 Ti 跑通 SD+Wan 2.2 — Wonderful_Sample6291 · 2026-09-07
- 编程 Agent 之间交接用 Markdown 还是 JSON?社区激辩交接模板设计 — RocketSeven · 2026-09-07
- 前 Stripe 工程师妙招:让 Codex agent「以惊艳为目标」 — blakesamic · 2026-09-07
- Yacine 自研 AI CAD 软件达个人目标:用起来已完全顺手 — yacineMTB · 2026-09-07
- 用代码而非资产文件做游戏:浏览器跑实时粒子特效,全程不到 2MB — TheMoonMidas · 2026-09-07