Проблема в том, что без понимания производительности вашего приложения просто неправильно пытаться оптимизировать приложение без метрик.Это то, что приводит к тому, что разработчики решили оставить API незашифрованным, просто думая, что он потратит еще 10 мс производительности.Проще говоря, лучший способ сбалансировать проблемы безопасности и производительности - это в первую очередь беспокоиться о безопасности, получить некоторую нагрузку от реальных клиентов (а не от того, что фигуры на доске просто одержимы каким-то архитектором), и получить реальные показатели из своего кода, когда вы подозреваете, что производительность может бытьвопрос.У меня странное чувство, что это не будет связано с безопасностью.