И по cors вопрос, понятно, сто можно ограничить по орижин и тд, но как ограничить запросы с чужого аппа, например у меня есть апи для моб приложения, как ограничить корс запросы с чужих? Они же могут подделать орижин и вообще в моб приложениях вроде как понятие орижин не применяется, там домена нету ведь.