Web servis katmani yazmak gerekiyor.
Client yapmak istedigi islemi declarative bir sekilde server'a iletecek, burada server senin yazdigin ikinci bir uygulama, DB degil.
Authentication/Authorization server'in sorumlulugunda olmali.
Eger DB ile baglanti kurulmasi gerekiyorsa bunu da yine server yapacak.
Client yalnizca yapmak istedigi islemi soyler, geri kalani server halleder.
Client tarafta yazdigin her kodun okunabilecegini, manipule edilebilecegini ve degistirilebilecegini bilerek yazmak gerekiyor. Istedigin kadar obfuscation yap, sifrele; bu gercegi degistiremezsin.