いくつかのUIDで識別できるクライアントアプリがあります。いくつかのリストを取得するためにクライアントアプリが呼び出す必要のあるバックエンドサービスがあります。このバックエンドサービスを保護するためのベストプラクティスは何でしょうか。ログイン/パスワードで保護したくない(クライアントがリストを取得するために「ログイン」する必要がないため)、ただし、誰もがこのバックエンドAPIを簡単に呼び出して、自分の目的でそれらのリストを取得することは望ましくありません。 。クライアントをカスタムFlashクライアントやモバイルクライアントなどと考えてください。通信はHTTPRESTを介して行われます。何か案は?
ありがとう
更新:申し訳ありませんが、SSLを使用せずに言及するのを忘れました。基本的に私はここでいくつかのアルゴリズム/戦略のアイデアを探しています。提案ありがとうございます!