Quiero saber si es peligroso de alguna manera almacenar el ID de sesión de usuario registrado actual en el código fuente generado de la página.
¿Por qué quería hacer eso?
Estoy intentando compartir la sesión del usuario entre dos aplicaciones, una (la principal) en PHP y la otra en Node.js. Node.js one se usa solo para datos en tiempo real, pero solo quiero enviar datos en vivo a los usuarios registrados en la aplicación PHP.
Como los identificadores de sesión se almacenan en una instancia de Redis accesible tanto para PHP como para Nodo, solo puedo enviar el identificador de sesión desde el cliente a Node.js (usando mensajes de websockets).
¿Por qué no utilizar las cookies que ya están presentes en el navegador del usuario?
La aplicación Node se sirve utilizando un host diferente. Así que la cookie no estará disponible.