Пользователи регистрируются на моей платформе из мобильного приложения (Android и iOS). После того как они заполнили форму, я выполняю RESTful-вызов на свой сервер с именем пользователя, паролем и ключом API.
Я предполагаю, что ключ API не защищен, поскольку он встроен в приложение, поэтому любой может выполнить этот вызов RESTful и зарегистрировать столько пользователей, сколько захочет.Как защитить этот звонок, чтобы пользователи могли зарегистрироваться ТОЛЬКО из мобильного приложения? Как другие приложения (например, Facebook, Twitter и т. д.) решают эту проблему?
Подробнее здесь:
https://stackoverflow.com/questions/353 ... rom-mobile