Добрый день! Всегда использую свой скрипт для регистрации и авторизации пользователей с шифрованием в базу SHA512, солью и т.д. Стало интересно, а почему бы не авторизовывать пользователей с помощью htpasswd? Т.е. при регистрации заносить их автоматически в файл. В общем, интересует мнение по поводу что секьюрней, так сказать, и надёжнее?
А если приложение будет на нескольких серверах? А если сервер сменится на nginx? Или перенесётся на платформу PaaS (GAE, Heroku)? .htpasswd это лишь частный случай, не стоит брать его за общее правило.