Я читал статью об этом раньше. Возможно, вы проверите IP-адрес пользователя в качестве дополнительных метаданных сеанса. но если вы хотите использовать его в качестве общего идентификатора сеанса, у вас могут возникнуть проблемы с пользователями за определенным прокси-шлюзом, где все пользователи будут иметь одинаковый IP-адрес.
хотя это может быть использовано для предотвращения кражи сеанса (с использованием таких методов, как перехват файлов cookie) для некоторого уровня. но следует учитывать, что угонщик файлов cookie также может имитировать IP-адрес жертвы. поэтому проверка сеанса пользователя, а также IP-адреса может быть хорошей практикой для обеспечения более высокой безопасности, но не является пуленепробиваемым решением.