WebAPPのコアとなるAPIを開発する必要があります。私の最初のアイデアは、すべてのリクエストを処理してから、Web、モバイル、デスクトップ用のクライアントを作成するRESTAPIを作成することでした。
私の質問は、この状況の認証をどのように管理する必要があるかということです。RESTAPIへのすべてのリクエストで渡されるトークンを使用することを考えました。私の場合、エコシステムにはFacebook / Twitterのように複数のアプリがないため、OAuthのようなものは使いたくありません。注:APIをWeb用のクライアントから分離する必要があります。
詳細については、POST / users / authにパスワードとユーザー名を渡してリクエストし、認証トークンを受け取ります。
それは良いアプローチですか、それとももっと良いものがありますか?