REST API, как защитить приложение от взлома

Всем привет. Есть приложение которое обращается к АПИ с grant_type: client_credentials. У данного клиента есть доступы ко многим ресурсам (получить всех пользователей, все заказы и пр.)

В момент передачи все идет через https и оттуда client_id и client_secret угнать не получится.

Однако эти данные хранятся в самом приложении, а значит если как-то распаковать приложение, то злоумышленник сможет получить доступ ко всему апи.

Как от этого защититься?


Ответы (0 шт):