У меня есть простой веб-сервис, доступ к которому имеет сторонний разработчик API. API в основном следует принципам REST.Решения для клиентских сертификатов веб-сервисов/лучших практик
Меня интересуют решения, позволяющие сделать API более безопасным, требуя от разработчиков использования клиентских сертификатов. Есть ли какие-либо решения с открытым исходным кодом или другие рекомендации по внедрению, которые у вас есть, которые помогут в API на основе REST, используя сертификаты уровня пользователя для auth?