Какова ценность использования токена аутентификации при использовании веб-службы REST вместо отправки имени пользователя, пароля через HTTPS/Шифрование каждый раз, когда вы делаете запрос?
Я понимаю, что, например, у OAUTH есть некоторые преимущества, потому что вам не нужно отдать свой пароль третьим сторонам, вы можете передать токен доверенным третьим сторонам, которым вы не хотите делиться именем пользователя/паролем..etc
Но кроме этих особых преимуществ, которые мне, безусловно, не нужны в моем случае, почему я должен использовать токены вместо отправки имени пользователя/пароля каждый раз.
Это может сделать жизнь легкой для клиента, и она не должна отправлять имя пользователя/пароль каждый раз. Хорошо, но теперь клиент должен запомнить мой токен и отправить мне токен по каждому запросу. Поэтому вместо того, чтобы запомнить/отправить имя пользователя/пароль, теперь он будет делать то же самое для токенов! Таким образом, код реализации клиента не получает меньше.
Итак, какова реальная ценность здесь?