приложении через логин/пароль - генерируем, какой-то токен, отправляем на клиент и дальше все запросы проверяем. Но как гарантированно проверить, что именно этот токен принадлежит именно этому пользователю. Может есть уже какие-то практики?
Да
Вам нужна таблица в БД с сопоставлением ID юзера и его токена
Обсуждают сегодня