Supongamos que tenemos 2 aplicaciones web, appA y appB. Se comunican a través de REST. Por ejemplo, cuando la aplicación A se actualiza, digamos, un archivo, debe informar a la aplicación a través de REST y así sucesivamente.
Estaba pensando, ¿cómo hago esto seguro? Quiero decir, ¿qué sucede si un usuario ordinario obtiene la API y comienza a enviar solicitudes? Estaba buscando en Internet y descubrí que podía asegurar esto a través de tokens, pero ¿cómo lo hacen para que sean seguros? Quiero decir, ¿qué pasaría si el usuario se hiciera con el token y el api url? ¿No sería eso un juego terminado?