Mam prostą usługę internetową, do której dostęp mają programiści stron trzecich. Interfejs API jest w większości zgodny z zasadami REST.Rozwiązania dla certyfikatów klienta usług sieciowych/najlepszych praktyk autorskich
Jestem zainteresowany rozwiązaniami, które zwiększają bezpieczeństwo API, wymagając od deweloperów korzystania z certyfikatów klienta. Czy istnieją jakieś rozwiązania Open Source lub inne porady dotyczące wdrożenia, które mogłyby pomóc w korzystaniu z interfejsów API opartych na REST przy użyciu certyfikatów na poziomie użytkownika dla uwierzytelniania?