Ну, точно так же, как пишут cordova-аппы: передавать все в заголовках.а как мне это поможет по сайту авторизованным ходить?
Хотя, конечно, это слишком замороченно. Можно, например, упростить задачу и защищать только XHR и POST-запросы.
Ну а еще можно слать фингерпринт js-ом каждые N секунд и разлогинивать все сессии этого пользователя при несовпадении или если прошло больше 2N секунд.
![Smile :) :)](/talk/styles/default/xenforo/smilies/smile.png)