Sto progettando un'API con django e il suo resto framework (e non sono sicuro che valga la pena di passare alla versione o meno).
So perfettamente che le app iOS e Android chiameranno l'API, riceveranno un token (forse con scadenza ho bisogno di leggerne un po 'di più) e poi userò questo token all'interno di ogni chiamata successiva per poter autenticare.
Ma la mia domanda principale è: la mia interfaccia web dovrebbe utilizzare l'API?
Dato che non sembra molto pratico, preferisco vedere me stesso usare sessioni e cookie e fare in modo che i modelli di back-end facciano passare i dati attraverso di essa piuttosto che ottenere un token e fare chiamate AJAX per tutto.