У меня есть приложение Asp. net, размещенное в одном домене, например, ab c .com, и у меня есть другое MVC Веб-API, размещенное в другом домене, например, api.ab c .com.
Теперь из веб-приложения (ab c .com) я выполняю javascript ajax вызов моей конечной точки веб-API (api.ab c .com / getproducts), который не тот же домен. Так какой же механизм я могу использовать для аутентификации вызовов API, сделанных для конечной точки API? Цель состоит в том, чтобы защитить API, чтобы избежать вызовов, не прошедших проверку подлинности, а также избежать излишне сложной структуры.
Является ли целесообразным делать вызовы веб-API из javascript? через Ajax запрос.