Sto lavorando a un progetto in cui gli utenti possono pubblicare. Quando un utente effettua il login e la password è corretta, li registra e controlla il database. Se hanno un ID di sessione, lo restituisce, in caso contrario crea un nuovo ID di sessione e lo restituisce. Se si collegano di nuovo da qualche altra parte, come il loro telefono, fa lo stesso; se un ID di sessione si risolve, restituisce la sessione.
La mia domanda è, è sicuro? Se ogni dispositivo con cui si accede ha un ID di sessione separato? L'unica volta che cancello l'ID di sessione è quando la password è cambiata.