Obecnie pracuję nad interfejsem API i chciałem tylko zebrać opinie na temat tego, gdzie powinno być najlepsze miejsce do przesłania klucza API. Wiem, że nie powinno to wchodzić w adres URL, pozostawia to nagłówek żądania lub treść wiadomości.
Jeśli wstawię go do nagłówka, mogę wymyślić ogólną metodę wyciągania go, która może być używana we wszystkich usługach, jednak specyfikacja, którą dostałem, chce tego w treści (tj. W ciągu JSON zawartym w obiekt serializowany w treści POST).