nella normale applicazione web php dopo l'accesso usiamo session_id proveniente dal browser web per verificare se l'utente ha effettuato l'accesso o meno.
Ma nell'autenticazione dell'API REST ho letto alcuni tutorial che dicono che php dovrebbe rimandare il "token" di autenticazione per l'app Android per salvarlo e restituirlo al server php per ogni richiesta.
la mia domanda è perché dovrei inviare di nuovo un token di autenticazione invece di session_id? Posso inviare session_id dall'app per Android e fare le normali sessioni di sessione sul lato server php.
ps. se la mia domanda non è chiara, allora ti spiego di più.