Если продолжить ответ Стива: auth_tkt - это метод аутентификации, который не требует хранения сеансов на стороне сервера.Он работает, генерируя cookie на основе имени пользователя и серверной стороны secret , поэтому cookie в основном выглядит следующим образом:
senatork:kuh87h887KHJKJH908uo
Затем клиент отправляет cookie, и сервер можетпроверить «претензию», содержащуюся в «тикете», сгенерировав новую подпись, используя секрет на стороне сервера, и сравнив ее с той, которая содержится в куки.Вот еще некоторые подробности в документации оригинального Apache mod_auth_tkt (который Pyramid не использует, но использует ту же логику).
Если вам нужно хранилище сеансов для вашего приложения, вы 'Нужно реализовать это отдельно от аутентификации auth_tkt.