我目前正在开发一个单页 Web 应用程序。Web 应用程序将调用类似 REST 的 API 以进行身份验证和数据存储。我们目前正在保护应用程序,并制定了保护网站的策略,因此只有注册用户才能获得访问权限。但我们还想做的一件事是保护 API 不受他人的影响,以编写他们自己的应用程序,或者通过我们的 Web 应用程序以外的任何其他方式访问它。在我看来,问题在于 API 将对所有人开放,而不仅仅是我的 Web 应用程序。
任何知道如何做到这一点的人,或者谁能指出我正确的方向。因为现在,一点头绪都没有。