Вообщем это не просьба ответить на вопрос для моего проекта, просто я хотел бы услышать какие-то интересные способы аутентификации, которые используют другие люди.
Можно использовать просто session_id через HTTPS и логиниться обычным способом. Можно делать то же самое, но получать secret_key для HMAC и переходить после получения на plain HTTP.
Что нибудь еще интересное?
Update
И второй вопрос, какой способ вы считаете best practice