我们正在开发一项新服务-该服务可能会直接从用户设备上的应用程序中调用。这些应用程序将由组织中的多个开发团队开发并提供支持,所有这些均取决于我们提供的数据。
我们渴望确定哪些应用程序正在发送哪些请求,以便我们可以确定使用模式和负责的开发人员。(为避免疑问,用户身份验证是单独处理的。)
我们的解决方案是要求API密钥(每个应用程序一个)–然后我们需要开发团队的详细联系信息。
我们不想让API密钥成为麻烦,但是我们担心开发人员会将其共享给其他团队的同事,这意味着我们不再能够仅为一个应用程序识别流量。
我们如何激励开发人员不要在内部共享API密钥?