Я смотрю на создание простого веб-приложения, которое будет предоставлять API, который позволяет сторонним (хорошо написанным мной, но не в этом суть) приложениям запрашивать и изменять пользовательские данные, хранящиеся на сайте.
Очевидно, я не хочу, чтобы приложения могли получать пользовательскую информацию без согласия пользователей. Мне бы хотелось, чтобы какая-то аутентификация приложения позволяла пользователям запускать приложение, чтобы они использовали веб-API для доступа к своей информации.
Существует ли стандартный способ достижения этого или каждое приложение (т. Е. Rememberthemilk ) просто взламывает специально разработанное для них решение?