Tengo un simple ASP MVC 6 WebAPI
en el que estoy trabajando actualmente, en el que los usuarios registrados pueden llamar a los datos de solicitud utilizando una muestra de la URL a continuación:
http://localhost:7988/api/b8pE5Qodiw/elections/Prop1/Prop2/Prop3
b8pE5Qodiw
se refiere al código API único para un usuario confirmado. Esto lo genera la aplicación y el usuario no puede usarlo hasta que confirme su correo electrónico.
Estoy generando el código siguiendo la respuesta en esta pregunta SO
Desde el punto de vista de la seguridad, ¿sus posibles problemas son tener el código API
del usuario en la URL y cómo estoy generando el código API?
Existe una práctica recomendada sobre cómo RESTful
services genera las URL de API