Если вы хотите защитить свой API от несанкционированного доступа, вы можете добавить атрибут [Authorize] в контроллер веб-API и включить авторизацию для вашего API в файле startup.cs. Ваше приложение переднего плана может отправить запрос в API вместе с токеном, выданным вашим провайдером идентификации для API, и получить ответ, в то время как другие анонимные пользователи не будут иметь токен и, следовательно, не смогут вызывать ваш метод с помощью браузера или любых других инструментов, таких как почтальон.