L'invio di una stringa di connessione crittografata come chiave API attraverso le intestazioni è una buona idea?
Qualcuno una volta mi ha detto che memorizzare le API Keys in un DB è una cosa brutta da fare ma non riesco a capire come, quando alla fine tutto ciò che un utente malintenzionato deve fare è usare il violinista per controllare le intestazioni che si sono invio di richieste per la chiave API.
Il motivo per cui voglio memorizzare API Keys in un DB è perché voglio creare un portale in modo che gli utenti possano visualizzare le chiavi API per servizi specifici della mia applicazione microservizio. Rendendo così leggibile la chiave API in testo semplice.