Я правильно понял?
1. Человек авторизуется, если пароль и логин совпадают, то в куки и в базу идет новый хэш.
2. Теперь каждый раз, когда пользователь открывает любую страницу сайта, то идет запрос в базу на сверку хеша из кук.
3. Если совпадает хеш кука и базы то пользователь считается залогененым.
Я правильно понял, что каждое открытие страницы должно сопровождаться сверкой хеша куков и базы? Или есть другой способ без такой нагрузки?