Desarrollamos aplicaciones sociales para dispositivos móviles. Cada aplicación consume servicios web RESTful API. Cuando implemento el inicio de sesión, generalmente almaceno el nombre de usuario y la contraseña en algún lugar del dispositivo. Luego los envío y como respuesta obtengo acceso a mi perfil. Pero también sé que hay otra forma de hacer esto.
Uno de alguna manera genera un token con un algoritmo particular, y luego lo envía en lugar del nombre de usuario y contraseña para obtener acceso.
¿Cómo debo implementar eso? ¿Debo enviar este token junto con cualquier otra solicitud que no sea iniciar sesión?