Wir entwickeln soziale Anwendungen für mobile Geräte. Jede Anwendung verwendet RESTful API-Webdienste. Wenn ich mich einbinde, speichere ich normalerweise den Benutzernamen und das Passwort irgendwo auf dem Gerät. Dann sende ich sie und erhalte als Antwort Zugang zu meinem Profil. Aber ich weiß auch, dass es einen anderen Weg gibt.
Man generiert irgendwie ein Token mit einem bestimmten Algorithmus und sendet es dann anstelle des Benutzernamens und des Kennworts, um Zugriff zu erhalten.
Wie soll ich das umsetzen? Sollte ich dieses Token zusammen mit jeder anderen Anfrage als der Anmeldung senden?