
Originariamente Scritto da
Mdk
Senza le sessioni PHP lato server si aprono un po di problemi di sicurezza... tipo che se scrivi "role: user" in una variabile o un cookie che sono sul client e l'utente modifica in "role: admin" devo poter sapere che non è veramente un admin

Il JSON web token sembra fare al caso mio
Il JS si può minimizzare ma fine li, esistono de-minimizzatori, il codice sarà sempre interamente lato client in chiaro altrimenti il browser non potrebbe eseguirlo... poi se scrivi una roba indecifrabile ai più è un altro conto
