Глядя на куки файлы Gmail, вам легко увидеть, что хранится в cookie "запомнить меня". Имя пользователя/одноразовый токен. Это может быть реализовано по-разному в случаях, когда имя пользователя также является секретным. Но что бы то ни было... вещь не очень высокая безопасность: вы крадете cookie, и вы готовы к работе.
Однако мой вопрос касается функциональной стороны: когда вы протираете свои токены доступа? Если пользователь регистрируется без, нажав "запомнить меня" на другом компьютере, должен ли он лишить их токенов доступа на всех машинах? Я спрашиваю, как это традиционно реализуется, а также как это должно быть реализовано.