Ola pessoal, boa noite.
Estou utilizando RESTful para comunicação com Android, mas preciso implementar segurança na chamada, ou seja, usuário e senha.
Já pensei em:
colocar na URL, mas fica muito visível, se a URL for interceptada poderá ver usuario e senha;
colocar na URL, mas como uma chave criptografada. O problema é que também ficará visivel se for interceptada, podendo utilizarem os recursos utilizando a chave interceptada.
Mas e ai, qual o caminho mais viável então?
Abraço