В настоящее время я разрабатываю API для веб-сайта, но для использования веб-сайта не требуется вход в систему, поэтому API должен работать без индивидуальной аутентификации пользователя.Цель состоит в том, чтобы предотвратить использование API третьим лицом.
Существует ли способ защиты API, который будет использоваться только моим веб-сайтом, без использования аутентификации при входе в систему для предотвращения вызова сторонним сервисом бэкэнда,
Я посмотрел в CORS, но это не похоже на сильную гарантию.Другой мыслью был вращающийся ключ API.Что обычно используется в этих ситуациях?