Так, такая ситуация:
1) Пользователь регается (в локалсторадж кидается его токен или в куки, не важно, дабы на этот токен прислать выслать емайл с подтверждением)
2) Пользователь заходит в почту, переходит успешно по ссылке и тут мне надо его авторизовать, как мнне это сдлеать без токена (это если пользователь перешёл по ссылке с другого браузера, как мне понять какой токен авторизовать)
если он перешел в другой браузер, ты просто выполняешь задачу - верифицируешь емейл, т.е. отмечаеш ькак проверенный. всё. пофиг ест ьу него авторизация или нет. ты можешь или его авторизировать или выдать ему форму логина