Задать вопрос

Как лучше сделать закрытое REST API?

Как лучше реализовать закрытый REST API? Отправлять при каждом запросе токен или просто через CORS? Или есть более элегантное решение?

Как вообще в будущем разделить API для всех и для себя? Например, какие-то методы оставить для себя и запретить ими пользоваться другим.
  • Вопрос задан
  • 4991 просмотр
Подписаться 20 Оценить Комментировать
Ответ пользователя Фади Хадж К ответам на вопрос (5)
fdhadzh
@fdhadzh
Perfectionist with deadlines
Зависит от того, насколько это закрытое API.
Если рассчитано на использование внутри Вашей инфраструктуры, то используйте сертификаты для подписи, а если доступное из браузера или скажем приложения, то это API перестает быть закрытым, а становится попросту недокументированным.
Ответ написан