bknz: $_SESSION
https://www.php.net/manual/tr/reserv...es.session.php
time() fonksiyonu ile halledebilirsiniz.
Konuyu açtığınız kategoriye dikkat etmedim. Ama eğer Spoof denilen kolay bir şekilde müdahale edilememesi için Server Side olması şart. SESSION server ile kullanıcı arasında benzersiz kimlik atar ve tek kullanıcı bazlıdır.
Cookie, LocalStorage kolay bir şekilde kandırılabilir.