モバイルアプリ内にAPIキーやシークレット情報をハードコードすることのリスクと、その対策として推奨されるアーキテクチャはどれか。

クライアントアプリ内に埋め込まれた情報は必ず解析されるため、シークレットを使用する処理は信頼できるサーバーサイドに移譲し、アプリには一時的なトークンのみを持たせるべきである。