Udostępniam kilka metod REST na serwerze dla aplikacji mobilnej.
Chciałbym uniknąć, aby użytkownicy mogli wąchać, w jaki sposób budowane są metody HTTP (z aplikacji mobilnej), a następnie wysyłać je ponownie na serwer. Przykład:
- Aplikacja mobilna wysyła zapytanie
- Użytkownik korzysta z serwera proxy i może sprawdzić, co dzieje się w sieci
- Użytkownik widzi i zapisuje żądanie, które właśnie wysłał telefon
- => Teraz nie chcę, aby użytkownik mógł ręcznie przesłać to żądanie
Czy wystarczy zabezpieczyć serwer przez HTTPS?