Павел Ткаченко, Конечно можно смотреть с какого устройства пришел запрос и т.д., но я бы просто отсылал токен и уже на самом клиенте строил его хранение. Как вариант опробовать оба, а потом оставить тот который подходит больше.
тут дело не в этом, если у вас не будет отрабатывать авторизация при первом рендере на сервере, то будет приходить не валидное начальное состояние и будет моргать интерфейс при первом рендере на клиенте