Lavoriamo su un'app mobile e utilizziamo i token di sessione per l'autenticazione con un server back-end. È un rischio per la sicurezza passare il token di sessione dal client al server nel corpo? Questo non è per l'autenticazione, ma più semplicemente per qualcosa che stiamo cercando di realizzare nell'applicazione. Le pedine sono già passate nelle intestazioni, quindi se qualcuno stava annusando il nostro traffico, quindi averlo nel corpo non sembra un rischio in più - o mi sto perdendo qualcosa?