В настоящее время я разрабатываю собственный сервис со своим приложением. У службы есть внутренний API JSON, который приложение использует для связи.
Теперь, поскольку в приложении iOS нет сеансов или файлов cookie, мне было интересно, как мне создать аутентификацию пользователя. /логин для моего приложения. Должен ли я просто локально зашифровать пароль/имя пользователя, а затем для каждого действия (например, публикации новой записи) отправлять пользователя/пароль с запросом (что кажется небезопасным), использовать систему на основе токенов (приложение получает токен от сервис при аутентификации сохраняет его локально - в зашифрованном виде - и потом отправляет с запросом), или что-то еще? Стоит ли мне попытаться внедрить OAuth для своего сервиса?
Я использую Rest API CodeIgniter для серверной части.
Подробнее здесь: https://stackoverflow.com/questions/224 ... -c-ios-app