Если у вас есть REST API, вам не нужен iframe, фактически, iframes считаются очень плохой практикой в современных веб-приложениях. Iframe будет полезен, если у вас есть контент на внешнем сайте, с которым нелегко манипулировать с помощью JavaScript на стороне клиента или с вашим приложением на стороне сервера. Это содержимое обычно в формате HTML-документа.
Вы уже заявили, что у вас есть REST API, поэтому вы, вероятно, можете манипулировать данными, возвращаемыми ресурсом, любым удобным для вас способом. Например, если ресурс отвечает на запросы JSON или XML, вы можете отформатировать и упорядочить эти данные с помощью Javascript из клиента (веб-браузера) или использовать веб-инфраструктуру для сбора данных из REST API и манипулирования ими / их организации, сделать результат доступным для вашего приложения.
Чтобы защитить данные при их передаче между клиентом и сервером, вы можете предоставить токен API (для этого используется множество сайтов, например, Github, Lighthouse и т. Д.) Для каждого пользователя из службы. поставщика и требуют, чтобы пользователи в вашем приложении предоставили свой API-токен. Маркер может быть передан в заголовках HTTP поставщику услуг REST, отделяющего токен от данных запроса и ответа. HTTPS (SSL) является обязательным для этого типа трафика, чтобы предотвратить прослушивание.
Дайте мне знать, если это слишком общее, я мог бы привести вам несколько конкретных примеров.