ログインフォームを作っているんですが、以下のどちらがいいのでしょうか?

@アプリからIDとPW両方をDBに投げて、IDとPW両方が一致するレコードがあれば、
  そのIDでログインする。
AアプリからIDのみをDBに投げて、そのIDのレコードが持っているPWをアプリが取得して、
  アプリ側で入力されたPWと比較し、一致すればログインする。