O acesso à api deve ser aberto ao mundo, porém deve possuir autenticação e autorização. Autenticação do cliente ou de administrador?