使用api帖子正文中的用户名/密码(而不是安全令牌)来验证请求是否存在任何风险?知道使用https是安全的,并且所有请求的类型均为POST。
security https
https ×1
security ×1