@orbit070

Передавать токен через параметры в конце URL-адреса это нормально?

Здравствуйте.
Передавать токен аутентификации через параметр в самом URL-адресе это нормально?
То есть например так: example.com/api/getNews?token=[My Token]

Вопрос не про паранойю и ответов "взломать можно все что угодно" пожалуйста не надо, просто хочу понять так делается или нет? Спасибо.
  • Вопрос задан
  • 2131 просмотр
Решения вопроса 1
inoise
@inoise
Solution Architect, AWS Certified, Serverless
Если API то куда привычнее использовать authorization Bearer header. А так - кто-то делает, наверное, но хорошей практикой точно не является
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы