приложений которые могут вызывать только они ?
хочется сделать так что бы никто другой не знал про него и не мог вызвать
ssl pinning для затруднения анализа api и секреты на клиентах (которые выковыриваются декомпиляцией ) первое что приходит в голову, но это как-то слабо
Задача невозможная, можно только усложнить жизнь. А так в инетах куча разных способов же
привет) еще в теории можно короткоживущие токены использовать, которые клиентами будут получаться через пуш нотификации (схема - клиент на мобилке говорит "хочу токен, вот мой deviceId + userId", сервер генерирует временный токен, шлет его мобилке через пуш, и мобилка, используя этот токен, может использовать API в течение N секунд)
Обсуждают сегодня