Я хочу, чтобы у вас была опция автоматического входа в систему. В основном это означает, что cookie будет храниться на стороне клиента.
Теперь вопрос в том, как я могу защитить его, поэтому cookie не может быть подделан/изменен.
Один из моих друзей предлагает иметь таблицу db, которая хранит session_id, пользовательский ip, информацию обозревателя и т.д., а затем сравнивает всю эту информацию после того, как пользователь снова появится на веб-сайте.
Мне кажется, что у меня есть отдельная таблица, потому что это слишком много проблем. Есть ли другой способ сделать это? Может быть, с токенами или что-то в этом роде?