Autenticação / segurança da API RESTful

Estou desenvolvendo uma API RESTful para meu aplicativo no GAE python e agora estou tentando descobrir a melhor maneira de proteger essa API. Eu tenho meu próprio mecanismo de membro / autenticação neste aplicativo.

Qual é a melhor maneira de fazer isso?

ter pares de chaves pública / privadatornando-se um provedor OAuthAutenticação HTTP (parece muito fraca para mim)de outros??

questionAnswers(2)

yourAnswerToTheQuestion