Voglio sapere se è pericoloso in qualsiasi modo memorizzare l'ID della sessione utente loggato corrente sul codice sorgente generato dalla pagina.
Perché volevo farlo?
Sto provando a condividere la sessione utente tra due applicazioni, una (la principale) in PHP e un'altra in Node.js. Il Node.js viene utilizzato solo per i dati in tempo reale, ma voglio solo inviare dati in tempo reale agli utenti registrati nell'applicazione PHP.
Poiché gli ID di sessione sono memorizzati in un'istanza Redis accessibile sia per PHP che per Node, posso semplicemente inviare l'ID di sessione dal client al Node.js (usando la messaggistica websockets).
Perché non utilizzare i cookie già presenti nel browser utente?
L'applicazione Node viene servita utilizzando un host diverso. Quindi il cookie non sarà disponibile.