W nawiązaniu do tego wpisu:
https://www.wykop.pl/wpis/37529085
Mam takie ogólne pytanie, w jaki sposób najlepiej zabezpieczać swoje API przed nieautoryzowanymi requestami? Ogólnie nie da się chyba raczej "ukryć" endpointu przed stroną kliencką dlatego pytanie jak najskuteczniej bronić dostępu do aplikacji?



























Powiedzmy, że w takiej sytuacji zakładam swoją stronę z mirrorem jego strony, nie robię na tym żadnych pieniędzy, jest to projekt dla amatorów tych technologii, których to specyfikacje udostępniam (dane w sumie ogólnodostępne, ale zebrane w jednym miejscu na przestrzeni