Java EE サーバー側コンポーネントにリクエストを行う iOS ベースのアプリがあります。
私たちは通常、Web ベースのアプリケーションのクライアント側とサーバー側の両方で検証を行いますが、iOS アプリケーションを信頼できるのであれば、サーバー側のデータ検証を回避できる可能性があると考えていました。
つまり、iOS アプリで行われるデータ検証に単純に依存し、サーバー側ではそれらを無視することに意味があるのでしょうか? ここでは、iOS アプリと Java EE サーバー側の間で SSL を想定しているため、ここで転送中にデータが改ざんされることはありません。
コメントや考えを感謝します。