Tworzymy aplikacje społecznościowe na urządzenia mobilne. Każda aplikacja korzysta z usług sieciowych API RESTful. Kiedy wdrażam login, zwykle przechowuję nazwę użytkownika i hasło gdzieś na urządzeniu. Następnie wysyłam je i w odpowiedzi uzyskuję dostęp do mojego profilu. Ale wiem też, że jest na to inny sposób.
Jeden w jakiś sposób generuje token z określonym algorytmem, a następnie wysyła go zamiast nazwy użytkownika i hasła w celu uzyskania dostępu.
Jak mam to wdrożyć? Czy powinienem wysyłać ten token wraz z każdym innym żądaniem niż logowanie?