Hej Philip,
Problemet er eller kan være mere alvorligt end du tror.
Jeg mener at problemet med sikkerheden er at jeg ikke har mulighed for at opdage om nogen uauthoriseret har været logget med mit eller kollega's aftalenr./id/password, eller uauthoriseret suger data (regnskabstal, kundenavn og kontakter) ud via integrationer, hvis ikke jeg også kan sammenholde log-bogen med en IP adresse.
Aftale nr, id og password, kan jo altid opfanges af interne og misbruges, hvis man vil.
Det vil være ganske nemt for jer at tilføje IP adressen til log-bogshistorikken, og være en meget stor sikkerhedsforbedring.
En "MUST HAVE" funktion.
P.S. Desuden så tracker jeres log-bog ikke API historik.
Vh
Finn Harreby Jepsen