Estoy intentando crear una API con una estructura forzada mínima. Los mensajes pueden provenir del dispositivo del usuario final o de un servidor backend. Estoy de acuerdo con abrir API separada para el tráfico de usuarios finales y desde servidores. El cliente son empresas web y móviles que pueden enviar sus datos a la API. (Piense en Google Analytics para sitios web, aplicaciones móviles y eventos de servidores web) ¿Cuál será la mejor práctica para saber que una solicitud http a la API se obtuvo de un cliente de confianza? Si hay algún artículo bueno de esa manera, que lo que sea grande también.
- EDITAR - ¿Cuál será la mejor práctica para autenticar al cliente (no al usuario final)