У меня есть API, написанный на PHP, который работает, получая запросы HTTP POST, API затем обработает запрос и выведет некоторый XML.
У меня есть приложение Android, которое успешно взаимодействует с этим API.
Мой вопрос: как мне сделать это безопасным?
Я изучал использование OAuth, но для PHP он использует библиотеку, которая мне недоступна.
Кроме того, поскольку API не является общедоступным и может использоваться только внешними приложениями, созданными мной, это кажется излишним.
Какие еще предложения вы бы порекомендовали? Я смотрел на отправку ключа / подписи API вместе с запросом POST.
Большое спасибо.