会社のデータに対してパブリックAPIを設計しています。アプリケーション開発者がAPIキーにサインアップして、使用と過剰使用を監視できるようにする必要があります。
APIはRESTであるため、私の最初の考えは、このキーをカスタムヘッダーに配置することです。これは私がグーグル、アマゾン、そしてヤフーがそれをするのを見た方法です。一方、私の上司は、キーがURLの一部にすぎない場合など、APIの方が使いやすいと考えています。「http://api.domain.tld/longapikey1234/resource」。そのために言うべきことがあると思いますが、それはあなたが望むものの単純なアドレスとしてのURLの原則に違反しており、あなたがそれを望む方法や理由ではありません。
URLにキーを入れるのは論理的だと思いますか?または、単純なjavascriptフロントエンドを一部のデータに書き込む場合は、HTTPヘッダーを手動で設定する必要はありませんか?