Я пишу приложение Rails 4, которое откроет API для мобильного приложения, которое еще не разработано. Пользователи будут аутентифицироваться с помощью электронной почты и пароля из мобильного приложения.
Пока я нашел довольно много информации по этой теме. Трудно понять, что датировано или не оптимально. Я читал об HTTP Basic Auth, который не кажется слишком безопасным, и HTTP-токена Auth, но я не уверен, как связать это с обычной аутентификацией по электронной почте и паролю (я использую Devise by путь).
Я просто хотел бы узнать, какая лучшая практика в том, как реализовать это, поэтому я обязательно вернусь.