спасибо, но я немного не за логирования сейчас) А за то как обезопасить данные от потерь) ведь если в бд записывать мы все равно должны идентифицировать человека чтобы оттуда найти эту запись) а значит что нужно токен пихать в сессию?) А если в сессию пихать то тоже может потерятся?)
токен ты можешь продублировать в куке, и если не видишь его в сессии, посмотри в куку,
хотя и ИД сессии можно хранить в куке (или как оно в Ларе происходит), но не передавать же в куку и в сессию все данные, которые тебе нужно сберечь/показать на другой странице и/или еще что-то с ними делать - вот их и надо в БД вкупе с токеном. Тогда что бы у тебя не отвалилось - есть возможность хоть что-то прочитать. Если юзер не видит данных своего заказа (нету ни сессии, ни куки....) напиши ему обновите страницу - может подтянуться сессия, а от нее у тебя все есть в БД.
Т.е. - это явная перестраховка - от плохих сетей и прочей ереси