в бэке генерируется айдисессии, записывается в базу и возвращается во фронт, во фронте создается куки с этим айди сессии. При попытке доступа к данным мы проверяем существует ли  куки если да то считываем этот айди и отправляем его на бэк, где сверяем его с базой и если они совпадают, то даем доступ к какому-либо методу.
                  
                  
                  
                  
                  
                  Так это делается или я что-то упустил?
                  
                  
                  (ПС паспорт или подобное не предлагайте)
                  
                  
                
а если без кук?
Обсуждают сегодня