, если доступ к вашему REST API бэкэнда защищен на стороне сервера, и он не позволит получить доступ к каким-либо пользовательским данным, когда я, например, остановлю выполнение кода из инструментов разработчика и отредактирую данные модели (как, например, set state.loggedIn).установить значение true и установить пользователя, которого я хотел бы украсть из идентификатора как своего собственного).Вероятно, вам также следует сохранить сеанс cookie и, возможно, защиту CSRF для предотвращения подделки межсайтовых запросов.
Но в основном серверная часть должна перенаправлять пользователя на страницу входа, когда пользователь не вошел в систему или его сеанс истек.