Здраствуйте.
Изучаю бэкенд, появился вопрос, как реализовать авторизацию пользователя в процессе сессии.
Пользователь прошел аутентификацию (хеши пароля совпали). Нужно создать идентификатор, и записать его в куки, что бы в рамках одного сеанса ему не приходилось проходить аутентификацию каждый раз.
Собственно, вопрос, как правильно его (идентификатор) сгенерировать? Нашел несколько подходов, и сразу же критику к ним, к примеру, хеш (случайной строки + ип адреса + юзер агента). В таком случае при изменении браузера или смены ip пользователь должен будет заново вводить логин и пароль. Можно ли использовать просто случайную строку и насколько это будет безопасно? Или это вообще не верный подход к реализации авторизации?