а если авторизацию делать через сессии, а моментальные изменения делать делать через сокет.ио?
Ой. Не подскажу. Какой то трудный путь (не говорю что неправильно!)
У меня три вида приложений, 1-на сессию ничего не проверяется, 2-как вышел, 3-на каждый критический маршрут в мидлваре делается запрос Обнови меня