Наша текущая реализация API REST использует apiKey внутри queryString для всех типов запросов (PUT, POST, GET). Я чувствую, что это неправильно, но не могу объяснить, почему (возможно, apiKey можно обналичить где-то между сервером и клиентом). Что-то вроде:токен аутентификации в запросеString
POST /objects?apiKey=supersecret {name: 'some'}
Итак, это проблема безопасности? Опишите, пожалуйста, как HTTP и HTTPS соединения случае