Мы разрабатываем социальные приложения для мобильных устройств. Каждое приложение использует веб-сервисы API RESTful. Когда я использую логин, я обычно храню имя пользователя и пароль где-то на устройстве. Затем я отправляю их и в ответ получаю доступ к своему профилю. Но я также знаю, что есть другой способ сделать это.
Кто-то генерирует токен с определенным алгоритмом, а затем отправляет его вместо имени пользователя и пароля для получения доступа.
Как мне это реализовать? Должен ли я отправлять этот токен вместе с любым другим запросом, кроме входа в систему?