Sto sviluppando un client mobile nativo per lo store che richiede l'autenticazione dell'utente per rendere disponibili gli acquisti.
Ho la mia pagina web store, l'autenticazione è fornita da CMS (OpenCart).
Ora devo implementare l'accesso sicuro e affidabile sui dispositivi mobili.
Utilizzo API REST per ottenere dati pubblici di dati dal sito Web (prodotti, vendite ....).
Ma qual è la scelta migliore se devo fornire una connessione sicura tra client mobile nativo e il mio server web.
Sto usando "nativo" per notare che nell'app non c'è una vista web o qualcosa di simile.
Esistono molte app simili dei famosi negozi online (Ali, Ebay, Amazon) tutte queste autorizzazioni per l'uso delle app senza meccanismi integrati nel browser, mi chiedo come fanno a implementarle.
Quali sono i modi possibili per proteggere le azioni importanti dell'utente nel client nativo.
Naturalmente ho letto molto su questo, ma non esiste una buona soluzione, così come nessun articolo descrive approcci disponibili.
Si prega di suggerire quale sia il modo sicuro, robusto e non molto difficile per farlo.
Sono grato per qualsiasi aiuto in anticipo.