У меня есть приложение, которое имеет "private" REST API; Я использую URL RESTful, когда вы вызываете Ajax-звонки с моих собственных веб-страниц. Однако это небезопасно, и каждый может совершать те же самые вызовы, если они знают шаблоны URL.
Какой лучший (или стандартный) способ для обеспечения этих вызовов? Стоит ли смотреть на что-то вроде OAuth сейчас, если я намерен выпустить API в будущем, или я смешиваю две отдельные стратегии вместе?
Я использую Google App Engine для Python и Tipfy.