Серверная авторизация
Закрытые маршруты и API проверяют действующую сессию на сервере.
Авторизация проверяется сервером, сессия хранится в защищённой cookie, а одноразовые ссылки подтверждения и сброса имеют ограниченный срок.
Закрытые маршруты и API проверяют действующую сессию на сервере.
Пароль хранится только в виде стойкого хеша с индивидуальной солью.
Подтверждение email и сброс пароля ограничены по времени и используются один раз.
Формы не передают пароль, платёжные реквизиты или текст обращения в аналитику.