Wpis z mikrobloga

Klient zlecił napisanie integracji do woocommerce (w postaci publicznej wtyczki) z jego API.
Autoryzacja API polega na każdorazowym doklejaniu secret key do nagłówka HTTP. Moim zdaniem to jest słabe, i powinien być zwracany najpierw token, a dopiero potem zapytania na endpointy powinny lecieć z tokenem, a nie z secret key, zwłaszcza, że użytkownik wtyczki może nie mieć SSL-a

Co o tym sądzicie?

#php #backend
  • 1