Десятая юбилейная статья на Хабре: Безопасность REST API от А до ПИ
Локальная копия: https://sushkov.ru/api-security/