я не понял пассажа, почему переизобретение сессий это плохо
Ну, как видим (первые посты на канале), оно не отлажено достаточно, несёт всякие баги и при этом не предлагает ничего существенного. Payload в сессионном токене — ну такое.
Так ты предложил что? Ничего. Эта рекомендация никак не помогает решить конкретную задачу. Просто какой-то ответ, лишь бы эфир заполнить. Скинул бы хоть пример вёрстки на бутстрапе, ещё куда ни шло.
если обновлять каждый день, то пароль юзера можно не запрашивать. но, скажем, если юзера не было больше дней, чем токен действителен, то запрашиваешь у него пароль