Ich möchte eine Android-App für meine Website entwickeln. Eine Möglichkeit ist es, eine API für die Website zu haben und die App diese API verwenden zu lassen. Ich möchte jedoch, dass diese API verwendet wird NUR von meiner Android-Anwendung verwendet wird, möchte ich nicht, dass ein anderer Client diese API verwendet.
Gibt es eine Möglichkeit, dies zu gewährleisten?
Ich kann mir eine Möglichkeit vorstellen: ein Geheimnis in die App einbauen und die App dieses Geheimnis immer an die API weitergeben lassen. Ich bin mir aber nicht sicher, wie sicher dieser Ansatz wäre, da jeder Paketschnüffler die Parameter und damit das Geheimnis leicht ausspähen kann. Irgendwelche anderen Vorschläge?