Как правильно делать авторизацию в мобильных приложениях?
Делаю мобильное приложение для сайта, используя cordova. Дошел до авторизации. На сайте авторизация обычная через куки, но в мобильных приложениях, на сколько я знаю, часто (всегда?) делают авторизацию через токен в заголовках.
В чем приемущество такого подхода? Можно ли использовать авторизацию на куках? В чем вообще разница?
Технически кука - это заголовок вида "Cookie: mycookie=12345".
Так что дело вкуса, никаких особых преимуществ нет.
Единственное что могу предположить - если API передает какие-то данные в куках (это очень, очень плохой дизайн) - то наверное может быть удобно разделить авторизацию от данных.