フロントエンドの Ionic Mobile アプリ (基本的には Angular アプリ) からデータを取得する C# Azure Web API バックエンドがあります。
ユーザーの承認は Ionic のクラウド サービスを介して行われるため、FB、Twitter、基本 (ユーザー名/パスワード) を介してユーザーを登録するという面倒な作業を処理します。
私の質問は、バックエンド API からサービスを呼び出すときに、誰かがバックエンド データにアクセスするために内部 JavaScript コード内のハードコードされたユーザー名/パスワードを読み取らないようにするにはどうすればよいですか?
私はそれがかなり遠いことを知っていますが、リクエストが実際にアプリ (Android と iOS) から来ていることを API が知る方法はありますか?