Mi Rest API está protegido usando Oauth2 . Mi principal client es un native app .
está funcionando bien, pero hay ciertas llamadas a la API que quiero asegurar que se realicen desde mi client , lo que significa que si el usuario obtuvo el access token , no podrá usar curl para llamar a mi Rest api .
Por ejemplo, si tengo una API de Rest para Desbloqueo de Logro , ¿cómo puedo asegurarme de que un usuario autenticado no podrá llamar a esta API de resto para desbloquear el logro?
Soluciones en las que pensé:
- Firme la solicitud con un encabezado especial, pero creo que se puede romper