Web サイトと iPhone ネイティブ アプリで同時に使用される NodeJS の API を作成しています。
Web サイトの JavaScript で使用すると、API URL がユーザーに公開される可能性があります。API への承認済みアクセスのみが必要です。誰にもコンソール経由で API を呼び出してほしくありません。のようuser/delete/[user-id]
に、誰でもこの URL を使用してユーザーを削除できます。
http://passportjs.org/をチェックしてください
使用する認証戦略はたくさんあります。ここで車輪を再発明しないでください。;)