почти так и сделал. от сервера где хранятся данные пользователя при удачной проверки логина и пароля, возвращаю на сервер для авторизации зашифрованные данные пользователя (id, username, email) и создаю сессию. На сколько вменяемый этот вариант?
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.