Две вещи, к которым вам нужно иметь отношение, - это ограничение доступа к данным при передаче и фильтрация ввода для предотвращения внедрения кода.
Существует несколько способов ограничения передачи данных, но они не подходят для конфигурации вашего приложения. Не гарантируя эту передачу, данные открыты для прослушивания и вмешательства. Вы можете подписать пакеты цифровой подписью, поскольку это обеспечит механизм аутентификации. Вы можете зашифровать данные, так как это обеспечит конфиденциальность. Вы также можете выполнить сравнение хэшей для окончательной полезной нагрузки, поскольку это обеспечит целостность. Если вы не принимаете во внимание конфиденциальность, целостность или авторизацию, у вас нет защиты.
Насколько лучший способ, которого я не знаю. Лучший способ - это то, что наиболее эффективно в отношении обработки и ввода-вывода в сравнении со степенью риска, приемлемой для вашей организации.