He escrito una aplicación que me gustaría ofrecer a los clientes a través de la API REST.
En la tarea que se ejecuta en el servidor hay algunos datos confidenciales del usuario involucrados, por ejemplo, inicio de sesión del usuario a un servicio de terceros. No hay forma de ejecutar el lado del cliente de la transacción, ya que el código que maneja estos datos debe ser propietario.
Ahora un usuario de mi API tendría que confiar en mí que el servicio no roba sus datos. Pero, ¿hay alguna manera de procesar tales datos de una manera confiable? Realmente me gustaría garantizar a mis clientes que el robo de datos es imposible.