Supponiamo di avere 2 webapp, appA e appB. Comunicano tramite REST. Ad esempio, quando diciamo aggiornamenti appA, un file, dovrebbe informare appB tramite REST e così via.
Stavo pensando, come posso renderlo sicuro? Voglio dire, cosa succede se un utente normale ha ricevuto l'URL API e ha iniziato a inviare richieste? Stavo guardando in Internet e ho scoperto che avrei potuto farlo attraverso i token, ma come fanno i token a renderlo sicuro? Voglio dire, e se l'utente si impossessasse del token e dell'URL API? Non sarebbe un gioco finito?