Хранить данные сессии на клиенте небезопасно, да. Данные сессии должны храниться в бэке и никогда не отдаваться на фронт.
А как сессию не отдавать на фронт ?
Пальчиком погрози :)
Отдавай айдишник сессии, по которому на беке инфа хранится
Никак не отдавай)
Тоесть генерим id, отдаем на фронт. А статус актива или нет оставляем себе
Почитай как работают сессии вообще
Я видел как jwt работает
Я писал про jwt?
Зачем ты его приплёл?
Виноват(
Почитай как работают сессии вообще
Ну так айди сессия и так отправляется юзеру
Обсуждают сегодня