Qual seria a melhor estratégia de autenticação e também pensando em segurança, a forma como foi implementada no curso onde o usuário final precisa passar apenas o e-mail e senha para conseguir autenticar ou utilizando por exemplo o OAuth2 onde o usuário precisa está autorizado (Basic Auth) pra poder gerar o token de autenticação do OAuth2.
Por exemplo, se não houver autorização, um usuário de posse de um token válido poderá acessar todos os endpoints da API, por isso a importância da autorização.
Essa segunda abordagem é mais complexa para desenvolver, mais ela seria mais segura completa e segura do que a primeira?