Při práci s API je třeba dodržovat několik bezpečnostních zásad:
- Přistupujte pouze přes HTTPS.
- Přístupová autentizační data se nesmí dostat do nepovolaných rukou.
-
Ověřte certifikát serveru. Subjekt je doména, na které API běží. Vystavitel je
Encryption Everywhere DV TLS CA - G1
.
upozornění Pokud váš klient nezná SSL/TLS certifikát a odmítá se k API připojit, nevypínejte kontrolu certifikátu, ale aktualizujte seznam důvěryhodných certifikátů.