Mach es wie Facebook!
Es gibt zwei Komponenten. Eine ID und ein Secret. Beide müssen erstmal übermittelt werden. Als Antwort erhält man einen AccessToken der nur eine bestimmte Zeit gültig ist. Dann kann man Anfragen machen.
Wenn die Anfragen von einem Webserver erwünscht sind, könnte man auch über das abgleichen einer IP nachdenken. Die sollte immer die selbe sein.
Gruß
Anfragenberechtiger
T-Rex