Ko nedaryti

Dėl saugumo priežasčių:

  • Nereikėtų įterpti API žetono į priekinės dalies kodą.
  • Užklausos negali būti siunčiamos be HTTPS
  • neturi viršyti API apribojimų
  • negali dalytis prieigos raktu su trečiosiomis šalimis
  • Žetonų negalima saugoti viešose saugyklose

Tokenai visada turėtų būti saugomi serverio pusėje .