На ум пришёл такая механика
Все знают что такое апи и прочего так вот. Например у клиента имеет 500 рублей в сервисе геймер (то есть апи). А другой сайт запросил у апи и выводит его денег если он прошёл auth0.
Все это выглядит вкусняшка, и терь важный вопрос если создать товары для покупки в апи то это могут украсть у клиента денег который он не совершал то есть кодер сделал к апи который покупает товар. Терь вопрос как это решить? Через фрейм как то тоже не безопасно. Переносить в сервис (возможно) но желательно все проходилось покупки в сайте какой ваш ответ?
важный вопрос если создать товары для покупки в апи то это могут украсть у клиента денег который он не совершал то есть кодер сделал к апи который покупает товар. Терь вопрос как это решить?