Какая типичная ошибка при работе с mobile client is untrusted у Android Kotlin разработчика?
Что хотят услышать интервьюеры:
Частая ошибка: кандидат знает название mobile client is untrusted, но не объясняет, как это влияет на lifecycle, memory, state, threading или тестируемость.
Ответ:
Конкретный риск: хранить токены в plain SharedPreferences, логировать PII или оставлять exported components без защиты.
Как исправить: свяжите решение с реальным Android-контекстом: клиент можно модифицировать, поэтому права и бизнес-инварианты должны проверяться сервером. Сильный ответ: назвать симптом, причину, способ диагностики и способ предотвратить регрессию.
server validates ownership