Салам алекум! Когда Фронт отдельно(другом сервере либо реакт либо vue) и бэк отдельно будет, тогда как происходить Authentication?
в каждом запросе как при АПИ ты кидаешь токен и проверяешь его на валидность. Советую токены в кеш всовывать. И очищать кеш, если юзер удален, либо ему запрещен доступ. Иначе до конца жизни кеша он будет "залогинен"