Skip to content

ApiKey passando por método GET #46

Answered by andrebaltieri
0xtiago asked this question in Q&A
Discussion options

You must be logged in to vote

Boa tarde, @0xtiago como vai?

Muito obrigado pelo feedback, e realmente, expor o APIKEY pelo GET não é algo legal, inclusive comento no curso que neste modelo é saudável apenas em rede interna, entre Apps.

De qualquer forma, sempre que possível o ApiKey deve ser trafegado no Header (Mostro isto no curso também) assim como os Tokens.

Fora estes pontos, existe a questão do SSL, HTTPS e outros recursos de segurança que sempre precisamos ter.

Obrigado pelos feedbacks!

Replies: 1 comment

Comment options

You must be logged in to vote
0 replies
Answer selected by andrebaltieri
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
2 participants