지금 국비과정에서는 브라우저 세션에다가 아이디랑 이름 저장시켜서 로그인시키는거 배우고 있는데 이러면 클라이언트에서 조작 가능한거 아님?

보안 생각하면 어케 구현하는거임??

나는 로그인하면 아이디마다 암호화된 키를 돌려받아서 세션에 저장시키고 매번 인증하려나 싶긴 한데 잘 몰게슴