Привет всем. Подскажите пожалуйста, я делаю api и возник вопрос безопасности и удобства. Я делаю авторизацию на токенах, но не до конца понял как это работает. В данный момент на каждый запрос у меня должны отправляться все данные для авторизации на сервер (токен, сессия, и полезная нагрузка) но я бы хотел понять как сделать чтобы можно было авторизовывать человека один раз, и потом не париться с токеном, просто получая полезную нагрузку от юзера. API пишу конкретно под сайт, не для использования третьими лицами (не публичный)