Если вы создаете отдельный ключ API для каждого пользователя, вы можете просто добавить некоторую логику в свои контроллеры API для аутентификации и предоставить им доступ к определенным методам.
В противном случае вы можете создать некоторыеМетоды API, которые аутентифицируют пользователя - передают «токен запроса», а затем используют его для последующих запросов.Затем вы дадите доступ к определенным методам на основе этого токена запроса.
Суть в том, что вам нужна некоторая идентифицирующая информация.Если это ключ API, то это работает.Если нет, вам нужно создать эту идентифицирующую информацию.(для этого примера это будет «маркер запроса».