Le but de la signature n'est pas tant de garantir que c'est ton appli qui a envoyé la requête, mais que c'est le device d'origine, pas un autre.
L'appli android génère un paire de clés, envoie la...