Всем привет ! Подскажите как грамотно авторизовать spa приложение на серваке rest api ? Именно Само приложение а не конкретного пользователя ! есть
API.SITE.RU тут лежит REST api на lumen ! и есть
TRANS.SITE.RU ! Тут лежит SPA на VUE ! Большая часть данных доступна еще до авторизации пользователям !
САМА СУТЬ: SPA может брать данные с rest api ! Но в то же время Rest api не должен напрямую из браузера или откуда то еще отдавать данные !
Может ссылкой поделитесь ! Буду очень признателен за любо инфо