質問に適切に対処する方法がわかりませんが、ここで混乱していることはわかっています。コードを書いたり、スクリプトを提供してくれと言っているわけではありません。私が求めているのはガイダンスだけです。
主にiOSとAndroidのアプリのリソースを提供するAPI(PHPで構築されたフレームワーク)をセットアップしました。また、Amazon REST API、Facebook oAuth、Twitter xAuth などの実装も読みました。私の懸念は、アプリの観点からの認証(おそらく暗号化)に関するものです。
したがって、最初に、ユーザーはアプリをダウンロードしてからインストールします。ユーザーがアプリで最初に目にするのは、ログイン ページのユーザー名とパスワードです。ユーザーが入力して送信します。それが私の問題です。アプリがユーザー名とパスワードを API に渡す方法が気になります。もちろん、認証情報はサーバー上で解読できるように暗号化する必要がありますが、特定のプロセスについて混乱しています。
私はモバイル開発者ではないので、プロセスについて何も知らないのかもしれません。教えてください。
編集:
ログイン時のユーザー名とパスワードは、API へのアクセスに使用する資格情報ではなく、アカウントの資格情報であるため、API はユーザーが有効なユーザーであるかどうかを認識し、そのプロファイルの詳細を返します。