без токенов? с помощью обычной браузерной сессии?
Можно. Главное не проебаться и не начать использовать сессию в REST-ful API
эммм а приложение на реакте не равно REST-full ?
Этот термин не относится к фронту вообще
Обсуждают сегодня