Bom dia pessoal !
Estou com um impasse atualmente, pois gostaria de saber qual a melhor abordagem para o cenário abaixo:
Estou desenvolvendo um sistema, onde deve funcionar como os serviços do google, onde nos autenticamos no gmail, por exemplo, e consequentemente conseguimos acessar qualquer outro aplicativo do google sem realizar login novamente.
Bom, no meu caso, tenho vários webservices, e estou pensando em criar um webservice somente para autenticação, com metodos de login, logout e validação.
O login retornaria um token de acesso.
Assim, todos os serviços recebem este token, e chamam o webservice de autenticação para validar o token antes de qualquer ação.
Seria esta uma boa pratica para este caso ? Ou a melhor abordagem seria autenticar diretamente em cada um dos webservices ?
Att.