Estamos trabajando en una aplicación móvil y estamos utilizando tokens de sesión para la autenticación con un servidor de servicios de fondo. ¿Es un riesgo de seguridad pasar el token de sesión del cliente al servidor en el cuerpo? Esto no es para la autenticación, sino más bien por algo que intentamos lograr en la aplicación. Los tokens ya se han distribuido en los encabezados, por lo que si alguien estaba olfateando nuestro tráfico, tenerlo en el cuerpo no parece ser un riesgo adicional, ¿o me estoy perdiendo algo?