Как защитить данные при передаче cookie для сохранения доступа к аккаунту
Я хочу использовать cookie для автоматической авторизации пользователя после входа в аккаунт, но не знаю как это сделать безопасно. Единственное, что примдумал, это подписывать cookie закрытым ключом. В базу пользователей добавить поле для хранения случайной строки, брать hash(login + password + random string). Можно вместо random string использовать user agent, но это ненадежно. И получится что-то вроде Cookie = (user id, secret(hash)). Хотел бы знать, как это делаете вы.