ну вот к примеру, вы завели переменную или храните в локалСторадже данные. начнём с того, что эти данные банально и элементарно меняются через девтулзы. уже уязвимость
таким образом, когда вы отправляете запрос, уверенности, что данные не изменены снаружи, нет и быть не может
если делать таймер на бэкэнде (по факту - записывать время начала сессии), то на фронтенде вы просто выводите фейковый таймер, но вся проверка на бэке. тогда всё надёжно
Я нашла готовый таймер, и там в настройках можно установить что он запускается отдельно для каждого нового посетителя. Но отслеживать ни как нельзя когда он заканчивается. Вот я хотела свой по такому же принципу сделать