Мы оцениваем риски безопасности для нашей новой Bitcoin сети. Мой смысл состоит в том, что API-вызовы являются реальным слабым местом. Я не вижу альтернативы oauth2 и / или ключей API.
Были ли другие оценивали относительные риски для различных протоколов? Мне интересно, если это имеет смысл быть более творческими в нашей безопасности API или есть и другие подходы к обеспечению безопасности API, которые были рассмотрены в сообществе ли.
Я глядя на таких местах, как:
https://developers.coinbase.com/api/v2
https://www.luno.com/en/api
https://spectrocoin.com/en/integration/spectrocoin.html#/introduction/overview
При поиске в bitcointalk архивы, там, кажется, не было широкое обсуждение этого вопроса. Есть ли причина, чтобы не выглядеть более внимательно на входе / выходе информации из сети?