Я раскрываю несколько методов REST на сервере для мобильного приложения.
Я хотел бы избежать того, чтобы пользователи могли анализировать, как создаются методы HTTP (из мобильного приложения), а затем снова отправлять их на сервер. Пример :
- Мобильное приложение отправляет запрос
- Пользователь использует прокси и может проверить, что происходит в сети
- Пользователь видит и сохраняет запрос, только что отправленный мобильным телефоном.
- => Теперь я не хочу, чтобы пользователь мог вручную отправить этот запрос
Достаточно ли защищать сервер через HTTPS?