私は REST API (ASP.NET WebApi を使用) を作成しており、クライアント側の JavaScript 呼び出しを介してシングル ページ Web アプリで使用され、誰でもインストールできるモバイル アプリを呼び出すことができます。独自のアプリを作成します。
API を保護するために HMAC を調べましたが、プライベート キーをクライアントに安全に取得する方法がわかりません (つまり、ブラウザ クライアント側、モバイル アプリで?
私のアプリ、サードパーティの開発アプリ、およびクライアント側の JavaScript のみが API にアクセスできるようにしようとしています。