Способы входа
Аутентификация даёт пользователю аккаунт и подтверждает, что он — это он. Способов несколько: вход по почте, через OAuth, по номеру телефона, анонимный. Разница в том, чем именно подтверждается личность и насколько это удобно пользователю.
Вход по почте
Пользователь регистрируется по адресу почты и паролю.
Надёжность добавляет подтверждение почты: на адрес приходит ссылка или код. Это отсекает регистрации на чужие адреса и гарантирует, что человек сможет восстановить доступ и получать важные письма.

OAuth
OAuth позволяет войти в приложение через другой сервис — Google, Facebook — не сообщая ему пароль. Приложение получает токен доступа с ограниченными правами, а пароль остаётся у исходного сервиса.
Пользователю не нужно придумывать ещё один пароль, а приложение не хранит чувствительные данные — и то, и другое снижает риски.
Вход по телефону
Личность подтверждает номер телефона: при регистрации или входе приходит SMS с кодом, который нужно ввести. Способ опирается на то, что доступ к номеру есть только у его владельца.

Анонимный вход
Анонимный вход создаёт временный аккаунт без пароля и почты — так пользователь может посмотреть приложение, ничего не заполняя. Если он потом решит зарегистрироваться, временный аккаунт превращается в обычный вместе со всеми накопленными данными.
Анонимные сессии обычно изолированы и урезаны в правах, чтобы через них нельзя было добраться до чужих данных. При переходе на полноценный аккаунт данные переносятся так, чтобы ничего не утекло на сторону.
