пароль
нет(?), oauth там всякие, oidc
Это как-то повлияет на те вопросы, что я задал?
скорее да, задача аутентификации не получить логин и пароль, а ответить на вопрос, что за пользователь перед нами, например вернуть или передать айдишку пользователя. Реализация так или иначе связана с транспортом(где и как передаются секреты). Нужно ли менять/подстраивать аутентификацию для разных клиентов(веб, телеграм, мобилки) - часто да, хоть тот же touch id возьмите. Про слои - не люблю слои
Обсуждают сегодня