Tengo un simple ASP MVC 6 WebAPI en el que estoy trabajando actualmente, en el que los usuarios registrados pueden llamar a los datos de solicitud utilizando una muestra de la URL a continuación:
http://localhost:7988/api/b8pE5Qodiw/elections/Prop1/Prop2/Prop3
b8pE5Qodiw se refiere al código API único para un usuario confirmado. Esto lo genera la aplicación y el usuario no puede usarlo hasta que confirme su correo electrónico.
Estoy generando el código siguiendo la respuesta en esta pregunta SO
Desde el punto de vista de la seguridad, ¿sus posibles problemas son tener el código API del usuario en la URL y cómo estoy generando el código API?
Existe una práctica recomendada sobre cómo RESTful services genera las URL de API