サードパーティと一緒にiPhoneアプリを開発しています。アプリは、HTTPを介してASP.NETWebAPIからデータを要求します。ほとんどの場合、これらのリクエストは読み取り専用で副作用はありませんが、いくつかのリクエストにより、ユーザーはデータを変更したり、メールを送信したりできます。アプリを使用していないユーザーからAPIが呼び出されないようにするにはどうすればよいですか?単純なパスワードを含めると、アプリにアクセスできる人なら誰でも簡単に盗聴できるため、効果がないようです。
このような問題から保護するための標準的なメカニズムまたは手法はありますか?
編集:おそらく、要求する単純なパスワードを追加してから、APIに強制的なHTTPSを使用するだけで十分ですか?また、HTTPSを使用している場合、パスワードを追加してもセキュリティは向上しませんか?