ユーザーデータベースとハイスコアデータベースを維持するために、PDO PHPスクリプトでMySQLを使用しています。ユーザーが Android アプリで新しいハイスコアを取得すると、それをサーバーに送信します。
https://domain.com/phpscript.php?user=username&newhighscore=highscore
ここで、username と highscore は変数です。すべての Web ブラウザーがこの URL にアクセスできます。誰かが私のアプリを逆コンパイルすると、データベースの場所がわかり、ハイスコアを偽造できます。URL の難読化と暗号化は、常に元に戻すことができるため、おそらくオプションではありません。
これらの URL を保護して、ブラウザーだけでなく、Android アプリのみがこれらのページにアクセスできるようにする方法はありますか?