2
¿HTTPS es suficiente para evitar ataques de repetición?
Estoy exponiendo algunos métodos REST en un servidor para una aplicación móvil. Me gustaría evitar que los usuarios puedan oler cómo se construyen los métodos HTTP (desde la aplicación móvil) y luego enviarlos nuevamente al servidor. Ejemplo: La aplicación móvil envía una solicitud. El usuario usa un proxy y puede …