Я не эксперт, но хорошая отправная точка, чтобы понять, что это раздел о сессиях в книге Хартла.
Если я не ошибаюсь, он работает следующим образом:Когда токен создается, он использует формулу, например, имя пользователя и уникальный ключ пользователя (соль), зашифрованные вместе.И имя пользователя, и соль хранятся в базе данных, и соль уникальна для этого пользователя.Таким образом, как и в случае сравнения паролей, чтобы проверить правильность cookie, вы воссоздаете токен и сравниваете его с данным в cookie.Если он совпадает, значит, в систему вошел правильный пользователь и, следовательно, авторизован.
Надеюсь, это поможет или, по крайней мере, укажет вам правильное направление:)