Мне нужно идентифицировать что это я дергаю ссылку из приложения, а не левый чувак возмет ее в нетворках, создаст xhr в консоли, отправит и наебет меня.
Нет такого способа. Все что делает твой клиент можно повторить
Одноразовый токен генеренный сервером ?
Никак, кто захочет – взломает
Обсуждают сегодня