Avevo dato poco peso a questa questione, pensando soprattutto al fatto che, se un hacker trovasse il modo di utilizzare la mia app benché non autorizzato, avrei comunque incassato dalla pubblicità (sperando che si possa guadagnare con questi benedetti Interstitial, altra domanda che porrò).
Adesso però mi è venuto un piccolissimo dubbio (leggi angoscia totale ):
se la mia app chiede utente + pw, questi vengono inviati al mio server e verificati; il server se tutto è ok invia un messaggio di autorizzazione. Ad un hacker basta scovare il punto preciso in cui l'app riceve l'autorizzazione e da quel momento potrà usare l'app come se fosse un utente diverso (nel mio caso, lui conoscerà i nomi di altri utenti, dato che è un gioco multiplayer).
Non credo sia diverso usando Facebook, Google Plus o altri metodi di identificazione, ci sarà sempre questo punto critico nell'app.
???
Adesso però mi è venuto un piccolissimo dubbio (leggi angoscia totale ):
se la mia app chiede utente + pw, questi vengono inviati al mio server e verificati; il server se tutto è ok invia un messaggio di autorizzazione. Ad un hacker basta scovare il punto preciso in cui l'app riceve l'autorizzazione e da quel momento potrà usare l'app come se fosse un utente diverso (nel mio caso, lui conoscerà i nomi di altri utenti, dato che è un gioco multiplayer).
Non credo sia diverso usando Facebook, Google Plus o altri metodi di identificazione, ci sarà sempre questo punto critico nell'app.
???