Безопасно выставлять WebApi 2.0 во внутренней сети на веб-серверы в DMZ
В настоящее время у нас есть архитектура:
www ->DMZ(веб-сервер1 приложение MVC5 -> веб-сервер2 служба WCF)
Однако для веб-сервера2 возникло требование связаться со службой WebAPI 2.0, которая размещается внутри:
www ->DMZ(веб-сервер1 приложение MVC5 -> веб-сервер2 служба WCF)-> внутренняя сеть (служба WebAPI 2.0).
Каков наилучший способ защиты службы веб-API и предоставления ее API-интерфейсу только вызывающему приложению на веб-сервере2 в DMZ?