Короче говоря, нет 100% надежного способа убедиться, что сервисы вызываются только вашим приложением.
В более длительном случае, если вы подключаетесь по SSL (т. Е. Используете https
), «случайным» наблюдателям станет намного сложнее увидеть, что происходит… Но для кого-то все еще будет возможно, например, использовать HTTPS-прокси и прослушайте соединение таким образом.
Вы также можете использовать такой метод, как oAuth, где в исходном коде вашего приложения спрятан секретный токен, и он использует этот токен для аутентификации своего сообщения ... Но, опять же, для кого-то не составит труда проведите вечерний анализ вашего приложения, чтобы извлечь этот токен.