Привет. Вопрос касательно безопасности. Как лучше организовать вход в приложение с использованием смс аутентификации.
1. На сервере генерируется проверочный код и записывается в БД. Код шлется пользователю, затем пользователь снова шлет запрос на сервер с этим кодом, на сервере проверяется и возвращается ответ.
2. Код генерируется на самом устройстве и отправляется на сервер для отправки смс пользователю. Код приходит и проверяется на самом устройстве на соответствие.
3. Более умный вариант?