Tengo un cliente (vanilla JS) que se comunica con el servidor (Node.JS) a través de Sockets.io. Mi tarea es verificar la identidad del usuario antes de que el servidor haga algo con los recursos (DB en particular) por orden del cliente. También necesito guardar la sesión del usuario durante algún tiempo. He hecho un esquema (adjunto) en la medida en que entiendo la ruta de implementación. ¿Es la forma correcta (segura)?