Web サービスの API を読んでいますが、すべてのメソッドで HTTP リクエストを送信する必要があります。
https://example.com/api/APIVER/METHOD?apikey=APIKEY&user=USERNAME&password=PASSWORD
明確にするために、API キーとユーザー パスワードの両方が URL 経由でプレーン テキストで送信されます。しかし、これは「すべての HTTPS トラフィックが暗号化されている」ためでしょうか、それともまだプレーン テキストのままであるか、URL が何らかの形で異なるためではないのでしょうか?
これが安全でない場合、API メンテナーが行う必要がある最小限の変更は何ですか?