Я работаю над мобильным приложением, использующим Corona SDK. Одна из его основных функций требует отправки данных между приложением и моим сервером. У меня вопрос: в какой момент мои попытки сделать защищенную передачу данных стали избыточными?
Серверная часть состоит из нескольких файлов PHP и одной базы данных MySQL. У меня есть сертификат SSL, и я проверяю данные на обоих концах. Само приложение выполняет сетевые запросы только через HTTPS / SSL с использованием HTTP POST, а передаваемые данные представляют собой строку JSON.
На данный момент, я считаю, что я сделал все, как они должны были сделать. Однако в качестве дополнительной меры предосторожности я также шифрую и дешифрую строку JSON на обоих концах, используя AES256-CBC.
Это дополнительное шифрование вообще необходимо или оно избыточно?