Examinez vos clés API existantes
Si vous avez des clés API avec l'option Query Funds activée et partagées avec des services tiers, vérifiez si vous êtes à l'aise avec le fait que ces services accèdent à des données supplémentaires en lecture seule via les nouveaux points de terminaison.
Appliquez le principe du moindre privilège
Lorsque vous créez de nouvelles clés API, n'activez que les autorisations dont votre application a besoin. Le modèle d'autorisation simplifié facilite l'octroi d'un accès en lecture seule sans accorder également l'accès en écriture.
Utilisez des contrôles de sécurité supplémentaires
Pour toute clé API, en particulier celles avec des autorisations élevées, envisagez d'activer :