Estoy exponiendo algunos métodos REST en un servidor para una aplicación móvil.
Me gustaría evitar que los usuarios puedan oler cómo se construyen los métodos HTTP (desde la aplicación móvil) y luego enviarlos nuevamente al servidor. Ejemplo:
- La aplicación móvil envía una solicitud.
- El usuario usa un proxy y puede verificar lo que sucede en la red
- El usuario ve y guarda la solicitud que el móvil acaba de enviar
- => Ahora no quiero que el usuario pueda enviar manualmente esa solicitud
¿Es suficiente asegurar el servidor a través de HTTPS?