Пки если есть возможность нормально внедрить и при этом в будущем не будет проблем с поддержкой то это лучший выход ИМХО
Еще один вариант Oauth, но у меня с ним совсем опыта нет. А так да, согласен, тоже склоняюсь к PKI, да и для других задач в организации он может потом пригодиться.