REST API を使用していますが、より安全にするために、登録済みのアプリケーションまたは Web サイトのみへのアクセスを制限したいと考えています。
現在、これらのクライアント アプリケーションは、Android/Windows/BlackBerry/Apple などの Web アプリまたはモバイル アプリである可能性があります。
また、クライアント アプリにコードを変更して、残りの API によって提供される値を保存して登録するように依頼することはできません。(これらのアプリは、データベースやその他の永続的なメディアを使用している場合と使用していない場合があるため)。
WCF REST API は、呼び出し元が登録されているかどうかに関係なくすべきではありません。
それを行う方法についての提案。