uber RESTful APIを使用してリマインダを送信することができます。 "ローカルAMCの映画"、Uberアプリのユーザーに。 APIドキュメントはhereです。RESTful apiを呼び出すときに、httpリクエストヘッダーにapiトークンを置くことは安全ですか?例:Uber reminder api
POST/V1/
をリマインダしかし、あなたは認証のためのHTTPリクエストヘッダに(彼らはサーバートークンそれを呼び出す)トークンを配置する必要があります。ドキュメントはhereです。
curl -H 'Authorization: Token YOUR_SERVER_TOKEN' \
'https://api.uber.com/v1/products?latitude=37.7759792&longitude=-122.41823'
ユーザーはchrome devツールを使用してトークンを確認できます。私の質問は次のとおりです。
フロントエンドから送信されるhttpリクエストヘッダーにアプリケーショントークンを入れるのは安全ですか?どうして? Javascriptを使用してサーバーまたはブラウザでアラームを呼び出す必要がありますか?
フロントエンドのアプリケーションにアクセスしているユーザーは誰でもトークンを見ることができます。トークンが時間ベースでないか期限切れでない場合、それはあまりセキュアではありません – Phil
ドキュメントで参照されているライブラリはすべてサーバー側です - このクライアント側を行うのは安全ではありませんが、それはただの意見です –