Sto costruendo un'app che dovrebbe ricevere dati dal mio server. L'API dovrebbe essere uno script basato su PHP che fornisce i dati come JSON.
Tuttavia, voglio mantenere i dati privati e dovrebbe essere accessibile solo dall'app stessa.
Come posso impedire ad altri di riprogettare la mia app e trovare un modo per accedere all'API?
Ho pensato di utilizzare una chiave API per l'accesso principale e SSL per impedire la lettura dei dati durante l'esecuzione di un attacco uomo nel mezzo, ma come posso nascondere la richiesta GET stessa o dovrei usare una specie di PGP e crittografare i dati stessa?