Ну так дайте ему прямой доступ в базу данных, и он сможет делать всё, что захочет.
Только вот когда какой-нибудь пытливый хакер подсмотрит в мобильном приложении
имя пользователя/пароль, и станет делать с базой всё, что уже ОН захочет...
Вобщем не позавидуешь разработчику.