REST API の現在の実装では、すべてのタイプのリクエスト (PUT、POST、GET) に対して queryString 内で apiKey を使用します。私はそれが間違っていると感じていますが、その理由を説明することはできません (おそらく apiKey はサーバーとクライアントの間のどこかにキャッシュされる可能性があります)。何かのようなもの:
POST /objects?apiKey=supersecret {name: 'some'}
それで、それはセキュリティ上の問題ですか?HTTP 接続と HTTPS 接続の両方のケースについて説明してください