Тема: Що треба зберігати на клієнті, щоб ідентифікувати користувача
Припустимо, що користувач пройшов автентифікацію. Тепер я хочу впізнавати його при кожному наступному запиті. Що мені треба зберігати у нього. Я так міркую, що реп'яшки, але що саме записати туди? Припустимо, що я запишу туди закодований і підписаний його ідентифікатор/утотожнювач. Припустимо, що я використав HttpOnly, але що заважає Мелорі скопіювати файл з реп'яшками собі на комп і зайти в обліковку цього користувача?
Додаткове запитання: чи треба підписувати, якщо криптографічно закодував?
ЗІ. Оце писав-писав і зрозумів, що це дурне питання, якщо вже зловмисник дістався до файлів на компі, то як то кажуть згорів сарай, гори і хата.