مجموعهای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.