ユーザーがサイトと簡単にやり取りできるアプリケーションを構築するためのAPIを構築したいのですが、ユーザーを認証するための最良の方法は何でしょうか。
他のAPIを見てみると、それらの多くは、ユーザーがユーザー名とパスワードをHTTPS接続を介してGETパラメーターとして送信するようにしています。これはそれについて行くための最良の方法ですか?または、調査または検討する必要がある他の方法はありますか?
OAuthが使われているのを見たことがありますが、それは良い解決策のように見えますが、単純なAPIの場合、それはやり過ぎですか?