您应该看看这个以简化开发: https://api-platform.com/
我认为最好的方法是第二种方法。如果您通过后端管理路线,则不具备SPA的优势。
另一方面,为了保护数据,您可以查看JWT(JSON Web令牌)。这样你就可以安全地管理app和api之间的信息。