Zajimal by me nazor na to, zda by melo smysl stanovit i seznam adres a requestu strojove citelnych a zapisovatelnych. Tzn. Treba POST /.well-known/change-password . Urcite by se mi libila ta moznost, ze bych mohl treba skrze lastpass jednoduse menit hesla na libovolnem webu jednim zpusobem a v ui lastpassu. Nemuseli by se pak spoustet ty selenium automatizacni scripty, ktere lastpass dela pro zmeny hesla, ktere trvaji vecnost a casto neuspejou (urcite uz jste nekdo zkusil).
Otazka je z hlediska bezpecnosti. Ale z meho pohledu se bezpecnost ma resit na jine urovni a pomoci cryptovacich funkci a ne pouze neznalosti procesu pro zmenu, ktery muze kazdy na libovolnem webu stejne vypatrat. Kdyz bude chtit.