会话ID与令牌

我们正在构build一个iOS应用程序,它将使用我们的API与我们现有的网站进行交互。 该网站使用标准的PHP会话来跟踪login的用户。

我们如何处理用户在应用程序中的login? 我们是否使用会话+会话ID,就像我们在网站或其他方法上做的那样?

我已经看到很多API令牌,但是我还没有find一个可靠的描述来解释会话ID和API令牌之间的区别,还是API令牌只是会话ID的另一个名称?

访问令牌得到确认后,使用应用程序时基本上会授权会话。 这篇文章已经很好的涵盖了。 什么是API令牌