Доброго времени суток. делаю свой проект, и возникла мысль использовать angular. Прочитав некоторую инф.,, сделал вывод, что лучше реализовать через api. Но возник вопрос в авторизации. В доках предлагают использовать apikey. Он передается через get. Но в чем логика? Его же легко посмотреть, и сымитировать такой же запрос. Вообщем, я запутался, могли бы вы рассказать поэтапно сам процес?
По сути любые данные на клиенте cookie, api ключ или другие, могут быть похищены. Для обеспечения относительно безопасного соединения нужен https, также можно использовать библиотеки шифрования данных например jwt.io