Я делаю несколько полезных API для моего мобильного приложения.
Связь между APP и веб-сервером должна выполняться в REST. Эти apis должны быть закрытыми, и только мое приложение должно иметь возможность называть их успешными результатами.
Жесткая часть заключается в том, что в моем приложении нет идентификатора пользователя и пароля, поэтому я не знаю, как я могу ограничить API останова мобильным приложением без базовой аутентификации пользователей.
Одно из решений, которое, как я думал, было встроено в какую-то строку жесткого кода, поэтому, когда мобильное приложение будет использовать остаточный URL-адрес, он будет передавать это в формате шифрования по ssl. Но я знаю, что это кажется очень плохим решением.
любезно укажите, что должно быть лучшим решением в такой ситуации.