В прошлом году мы сделали пост в блоге по межсервисной аутентификации. Этот пост в основном посвящен аутентификации пользователей в API. Это связанная, но слегка другая проблема: вы, вероятно, предъявляете больше требований к своим внутренним пользователям, чем к своим клиентам. Идея та же: вы пытаетесь провести различие между законным пользователем и злоумышленником, обычно заставляя...