در واقع من این روش رو برای api استفاده می کنم که اونجا عالی هست اما می خواستم کلا رو سایت هم سشن و کوکی رو از فرآیند احراز هویت خارج کنم که اونم تنها یک ایراد داره اونم تعداد زیاد درخواست به دیتابیس یعنی برای هر کاری یه بار از دیتابیس چک میشه که این لاگین معتبره یا نه