и 3 конечно хороши, но в силу исторических обстоятельств (есть древняя система), заказанно сделать так же, как и было. Выбор филиала, ввод пароля и сессия до конца рабочего дня.
1й вариант заведется же через passort и токены на SPA, при правильном подходе?
Для токенов лучше использовать json web token (JWT) в нем можно все варианты учесть или сделать 2 токена разных.
Обсуждают сегодня