roteger APIs utilizadas por aplicativos móveis vai além de autenticar o usuário. Mesmo com JWT, OAuth ou outros mecanismos de autenticação, um invasor que obtenha credenciais válidas pode tentar consumir a API por meio de scripts, clientes não autorizados, emuladores ou versões modificadas do aplicativo.