Привет. Кто какие применял техники для закрытия своего серверного API для посторонних мобильных приложений. Понятно, можно зашить ключ к API в приложение. Однако его несложно выковорить.
Можно применить white-box способ сокрытия ключа, с генерацией тонны сишного кода, который является очень сложной функцией по генерации предопределенного ключа на основе параметров девайса. Но это совсем тяжелая артилерия и геморой.
Может что-то еще?