Estou expondo alguns métodos REST em um servidor para um aplicativo móvel.
Gostaria de evitar que os usuários possam farejar como os métodos HTTP são criados (a partir do aplicativo móvel) e enviá-los novamente para o servidor. Exemplo:
- O aplicativo móvel envia uma solicitação
- O usuário usa um proxy e pode verificar o que está acontecendo na rede
- O usuário vê e salva a solicitação que o celular acabou de enviar
- => Agora não quero que o usuário possa enviar manualmente essa solicitação
É suficiente proteger o servidor por HTTPS?