Ми розробляємо соціальні програми для мобільних пристроїв. Кожна програма споживає веб-послуги RESTful API. Коли я здійснюю логін, я зазвичай зберігаю ім'я користувача та пароль десь на пристрої. Потім я надсилаю їх і як відповідь отримую доступ до свого профілю. Але я також знаю, що є інший спосіб зробити це.
Можна якось генерувати маркер із певним алгоритмом, а потім надсилати його замість імені користувача та пароля, щоб отримати доступ.
Як я повинен це здійснити? Чи слід надсилати цей маркер разом із будь-яким іншим запитом, окрім входу?