Si, esatto, per limitare l'accesso solo a determinati utenti.
Inoltre metterei comunque un filtro sulle azioni (soprattutto quelle
pubbliche), in modo tale che non tutti possano interrogarle.
Del tipo, un parametro da passare nell'header, per esempio, chiamato
"application-code", valorizzato come vuoi tu.
Così che se l'utente chiama:
http://www.example.com/rest/stores
non tutti possano interrogarla, ma solo quei client che passano
nell'header una variabile di cui il server si aspetta un preciso
valore.
Il 11/03/16 15:07, Danilo Eusepi ha
scritto: