Olá Pessoal,
estou criando uma aplicação web onde terá um admin para gerenciar o conteúdo. Como eu venho do php, normalmente validamos se o usuário está logado ou não no admin pelas SESSIONS.
No caso de usar apenas javascript e node no backend, como posso fazer tal validação ? Posso guardar por exemplo uma store "logado = true" para validar se o usuário está logado e acessar o conteúdo do admin ? Qual a opção que normalmente é utilizada ? Há riscos de que algum usuário mal intencionado consiga inserir no meu IDB por exemplo essa store "logado = true" por alguma forma de injection e assim "hackear" a aplicação e acessar o admin de forma indevida ?!
Obrigado.