Подскажите, где можно ознакомиться с тем, как работает авторизация для веб приложений при помощи токенов? И как ее организовать. Желательно на русском.
Гугл упорно показывает usb-токены. Но это - немного не то. Нужно именно относительно веба.
Не совсем какой токен вы имеете в виду.
Есть USB-токены - некое внешнее устройство, которое генерирует по определённому алгоритму код доступа или код подтверждения.
Есть токены (они же метки, ключи и т.п.) - некая последовательностью данных (допустим строка), которую сервер выдаётся приложению для доступа к каким-то своим API.