клиентским веб приложениям на js нужен сервер для сохранения и чтения файлов
потому что браузер не позволяет обращаться к файловой системе
nodejs можно объединить с браузером - тогда приложение на js будет иметь доступ к файловой системе
для этого есть такие фреймворки как electron
выбирая хост
Вы путаете две разных технологии.
можно хранить либо список активных сессий либо наоборот список отозванных
это убивает все преимущества JWS
при хранении хеша нет рисков "украсть", о которых вы пишете.
используется случайная строка
Оставь детей в покое.