Эта область не является моей сильной стороной, но я мог бы предложить лишь подумать о том, какие данные вы на самом деле отправляете, и определить, есть ли способ ограничить передачу каких-либо более конфиденциальных данных клиенту. во-первых.
Если вы беспокоитесь о том, чтобы отправлять клиенту такие вещи, как идентификационные номера, то, возможно, вы могли бы перевести эти значения в версию только для клиента, которая не имеет смысла вне вашего приложения. На вашем сервере может быть таблица, содержащая перевод между реальными значениями и значениями только для клиента.
Допустим, у вас есть эта таблица, хранящаяся в базе данных вашего сервера (не в базе данных клиента!)
RealAccountNumber ClientOnlyAccountNumber
981723 ABC123
129847 BCD234
923857 CDE345
...
Таким образом, клиент видит только номера учетных записей в столбце ClientOnlyAccountNumber, и когда клиент отправляет на сервер запрос на выполнение действия с учетной записью «ABC123», сервер знает, как преобразовать это в номер счета 981723.