Тут вот какой момент непонятен. В доках используются стандартные auth роуты для и активируется сессия. То есть мой SPA админ должен дальше коннектится не по API роутам, так как там другие мидлвари. Тогда получается мне под SPA писать одни контроллеры., а под мобильное приложение другие для API ответов