Если откроет с другого устройства или браузера, то ему придётся залогинится, ну а если произойдёт мутация данных, ну тут да, нужно как то отслеживать этот момент.
а можете немного подсказать , что имеется в виду под - "В большинстве серьезных сайтов сессию хранят на стороне сервера."