так:
Клиент отправляет форму с логин/пароль, сервер проверяет лог/пароль, если все правильно, то генерирует токен с сроком действия. И ставит его в cookies. При следующих запросах сервер идентифицирует клиента по токену. Но если клиент будет заходить с нескольких устройств, то нужно будет хранить где то много токенов. Их можно хранить массивом в бд, и потом перебирать, или как это реализовать? И имеет ли вообще эта схема права на существование?
массивом не нужно, можно просто хранить каждый токен как независимую запись
Может JWT?
Обсуждают сегодня