Привет RU.SO, есть сервер который предостовляет Rest.API с Basic auth.
Есть клиент-сайд приложение на Андроиде, в котором user-password захардкодены и передаються при requests. Проблема состоит в том что пользователь может дезасемблить приложения и получить все request-urls и данные для авторизации. Можно создать авторизацию через токен, но опять же пользователь сможет получить например этот токен через postman и потом скомпромитировать данные, суть вопроса, как всетаки реализовать security?
Продвижение своими сайтами как стратегия роста и независимости