ну вообще надо туда копать, да а вообще странно, что если я захожу по рутовому роуту / , то не разлогининивает а если по какому-то определенному, напримиер /app то разлогинивает
аа... ну я к тому, что обычно делают если remember me был - то кладут в local с каким-то expired-ом - если не нажимали то в session - а так да, типа это не для параноиков секьюрности считается )
ну только такая, что украсть токен могут после закрытия браузера в случае с localStorage, а из session только пока вкладка открыта. и все в общем-то насколько я знаю
ну только такая, что украсть токен могут после закрытия браузера в случае с localStorage, а из session только пока вкладка открыта. и все в общем-то насколько я знаю