а чем плоха на твой взгляд реализация через веб сервер?
1. А то ему и так работы мало?
2. Если уж и делать такое, то только в разряде - пользователь зашёл по логину и паролю, получил токен, который где-то временно храниться.
3. Управление пользователями при таком раскладе идёт нахуй.
4. Хранить данные авторизации в файле...а чё не в жопе у мамки автора идеи?
5. С точки зрения архитектуры...как ты быстро развернешь приложение при переезде?
Условно говоря замена веб сервака добавляет тебе проблем не только с конфигурацией того что надо для приложения, но и данных авторизации.
6. Отверстие для атак