Я совершенно новичок в использовании API в веб-разработке. Я работаю над веб-приложением в python / django, которое делает ajax jsonp-запросы к API гигантской бомбы. Когда я узнаю, как использовать этот API для получения нужной информации, я начинаю понимать, что некоторые вещи, вероятно, должны обрабатываться лучше в моем коде по разным причинам эффективности / безопасности. Но я не знаком с соглашениями об использовании веб-API. Вот несколько вопросов, о которых я думал:
- Плохо ли иметь мой api-ключ в адресной строке или в источнике.
- Так как я использую Django / Python, я должен просто создать собственное представление для каждого запроса API и использовать simplejson? Я хотел использовать AJAX, чтобы уменьшить количество запросов и улучшить динамический интерфейс.
- В этих ситуациях сохраняются ли api-ключи, api-URL-адреса в сеансе, а затем осуществляется доступ по мере необходимости?
Заранее спасибо за помощь и терпение,