iOS アプリに次のようなコードがあります。
URL *url = [NSURL URLWithString:@"http://urltomyapp.com/createaccount"];
ASIFormDataRequest *createAccountRequest = [ASIFormDataRequest requestWithURL:url];
[createAccountRequest setPostValue:email forKey:@"email"];
[createAccountRequest setPostValue:password forKey:@"password"];
[createAccountRequest startAsynchronous];
私のサーバー実装では、単純にこの情報を self.request.get('email') で取得してアカウントを作成し、チェックなどは一切行いません。ただし、上記のコードは誰でも簡単に実行できるようです (つまり、上記のコードをコピーして自分のアプリに入れるだけですよね?)。彼らが知る必要があるのは、サーバーアドレスと、必要なデータをリクエストに添付でき、サーバーは先に進んでアカウントを作成します。
リクエストが自分のアプリと自分のアプリのみからのものであることを知るために、リクエストを承認するにはどうすればよいですか? これは一般的な懸念事項ですか?他の製品はこれに対してどのように保護しますか?