Pri práci s API je potrebné dodržiavať niekoľko bezpečnostných zásad:
- Pristupujte iba cez HTTPS.
- Prístupové autentizačné údaje sa nesmú dostať do nepovolaných rúk.
-
Overte certifikát servera. Subjekt je doména, na ktorej API beží. Vystaviteť je
Encryption Everywhere DV TLS CA - G1
.
upozornění Pokiaľ váš klient nepozná SSL/TLS certifikát a odmieta sa k API pripojiť, nevypínajte kontrolu certifikátu, ale aktualizujte zoznam dôveryhodných certifikátov.