токен. он мне шлет его с каждым запросом, я его проверяю беря данные из бд. если токен утек каким либо образом, то что я делаю?
давать доступ по айпи с которого токен брался?
возьми passportjs
Обсуждают сегодня