Аутентифицированный API в отдельном домене?

#ajax

#ajax

Вопрос:

Как я могу настроить ajax-приложение так, чтобы оно имело API, требующий аутентификации в отдельном домене? Например, у меня есть приложение под названием exampleapp, расположенное по адресу exampleapp.com . Я хочу, чтобы вызовы ajax отправлялись на api.exampleapp.com , но я хочу убедиться, что API могут использовать только аутентифицированные пользователи. Существуют ли какие-либо статьи, книги, руководства и т.д., Которые объясняли бы, как этого добиться?

Комментарии:

1. Как вы планируете создавать эти API? Используя какие-либо существующие фреймворки WS?

2. Я планировал создать их с нуля. Я не знал, что существуют фреймворки для такого рода вещей. Что такое WS framework?