Я создаю интеграцию платежного шлюза, в которой продавец может позволить пользователю осуществлять платежи либо с помощью карты, криптовалюты или банковского перевода. Я хочу, чтобы только мой интерфейс мог иметь доступ к API. Одним из способов является использование белого списка IP-интерфейса моего приложения flask, который выступает в качестве бэкэнда. Любые другие предложения о том, как должным образом защитить API, поскольку он будет передавать действительно безопасную информацию, например, rnet