Ich arbeite gerade an einer API und wollte nur Meinungen dazu sammeln, wo der beste Ort für die Übermittlung des API-Schlüssels sein sollte. Ich weiß, dass sollte nicht in der URL gehen, dies verlässt den Anforderungsheader oder den Nachrichtentext.
Wenn ich es in den Header setze, kann ich eine generische Methode zum Herausziehen finden, die für alle Services verwendet werden kann. Die angegebene Spezifikation möchte es jedoch im Body haben (dh in einem JSON-String, der als Teil von enthalten ist das serialisierte Objekt im POST-Body).