Vérifiez vos clés API existantes
Si vous avez des clés API avec Query Funds activé partagées avec des services tiers, vérifiez si vous êtes à l'aise avec l'accès de ces services à des données supplémentaires en lecture seule via les nouveaux points de terminaison.
Appliquez le principe du moindre privilège
Lors de la création de nouvelles clés API, n'activez que les permissions dont votre application a besoin. Le modèle de permissions simplifié facilite l'octroi d'un accès en lecture seule sans accorder d'accès en écriture.
Utilisez des contrôles de sécurité supplémentaires
Pour toute clé API, en particulier celles disposant de permissions élevées, envisagez d'activer :