Estoy creando una aplicación que debería recibir datos de mi servidor. El Api debe ser un script basado en PHP que proporcione los datos como JSON.
Sin embargo, quiero mantener la privacidad de los datos y solo debería ser accesible por la propia aplicación.
¿Cómo puedo evitar que otros usuarios vuelvan a diseñar mi aplicación y encuentren la manera de acceder a la API?
Pensé en usar una clave API para el acceso principal y SSL para evitar que los datos se lean mientras realizo un ataque en el medio, pero ¿cómo puedo ocultar la solicitud GET en sí o si debo usar algún tipo de PGP y cifrar los datos? en sí?