Когда дело доходит до помните меня куки, есть 2 различных подхода:
Хэши
запомнить меня магазины печеньястрока, которая может идентифицировать пользователя (т. е. идентификатор пользователя), и строка, которая может доказать, что идентифицированный пользователь является тем, кем он притворяется - обычно это хеш, основанный на пароле пользователя.
Tokens
Файл cookie Запомнить меня хранит случайную (бессмысленную), но уникальную строку, которая соответствует записи в таблице tokens , в которой хранится идентификатор пользователя.
Какой подход более безопасен и в чем его недостатки?