快速背景,我正在开发一个与现实生活中的“任务”相关的游戏化的财务RPG游戏。 我已经有一个可用的MVP,集成了沙盒Plaid。 手动登记和输入是游戏的基线,驱动着洞察力和任务,但Plaid链接是可选的,以获取更深入的洞察力。 您对我的应用概念有什么看法? 从安全性角度来讲,您们用什么来加固后端安全性? 我已经完成了所有App Store所需的合规性、数据安全性和简单安全性来防止RLS缺口和解码我的应用。 所有非公开密钥都存储在本地文件中,因此没有应用文件包含它们。 但是,我想确保我有正确的安全协议,以便我不再继续做其他事情。