Насколько безопасно передавать ключ доступа API через заголовки http?
Пишу API, и тут возник вопрос как передавать ключ доступа, единственный вариант, как я понял, это http заголовки, передавать API заголовок 'API-KEY', но почему-то кажется это не сильно безопасным так как я считаю что могут перехватить ключ.
Ответы (1 шт):
Автор решения: Джордж Лукас
→ Ссылка
HTTPS вам в помощь,от бесплатного Let's Encrypt до копеечных ($3 в год) SSL от Sectigo