Use sempre HTTPS
Valide os headers antes de processar o corpo da requisição
Faça logging das requisições recebidas ou enviadas
Nunca exponha seu clientkey
clientkey
Monitore o tráfego por IP e autenticação
Atualizado há 7 meses