ユーザーログインをサポートするExpressJSバックエンドを作成しています。複数の例から、req.sessionオブジェクトの使用がわかります。このオブジェクトはサーバーとクライアント間で情報を保存および取得するために使用されているようです。そのため、サーバーは「ログ」フラグを設定し、後でこのフラグをチェックしてユーザーがログインしているかどうかを確認できます。
私の質問は、これはどのように正確に機能するのかということです。サーバーはどのようにしてクライアントに情報を保存し、すべてのリクエストから情報を取得しますか?それはCookieを介して行われますか?クライアントがクライアント側でこのオブジェクトのコンテンツを手動で操作してセキュリティを無効にすることは可能ですか?もしそうなら、ユーザーログインをチェックするためのより安全な方法は何ですか?