Вы на самом деле говорите об аутентификации пользователя, хотите верьте, хотите нет.
Я говорю о публичных / приватных токенах, которые приложение использует для идентификации себя, чтобы мой API мог решать, должен ли или нетприложению разрешено использовать API в первую очередь.
Это аутентификация пользователя - просто «пользователь» - это приложение, вызывающее ваши API.
Если OAuth isn 'Чтобы сделать все, что вам нужно (и, возможно, вам следует это проверить!), не стоит начинать добавлять еще один пользовательский метод аутентификации в HTTPS.Вместо этого встаньте на плечи гигантов и используйте Basic Authentication , потому что - это то, что для .Ваши инструменты, системные администраторы и клиенты API будут вам благодарны.