2 недели назад
Как ограничить доступ к API только для авторизованных приложений?
Как ограничить доступ к API только для авторизованных приложений? Переведите схему авторизации на протокол OAuth 2.0 с грантом client_credentials, а в консоли разработчика создайте уникальные ключи доступа для каждого приложения, после чего блокируйте все запросы без проверенного токена. Точный маршрут настройки: раздел безопасности или API-доступа в панели администратора сервиса, пункт «Создать приложение», где выдаются client_id и client_secret, и он же отвечает за включение обязательной проверки токенов...